Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lexbor (CVE-2026-29078)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
13/03/2026
Última modificación:
18/03/2026

Descripción

Lexbor es una biblioteca de motor de navegador web. Antes de 2.7.0, el codificador ISO?2022?JP en Lexbor no logra restablecer la variable de tamaño temporal entre iteraciones. La instrucción ctx->buffer_used -= size con un tamaño obsoleto = 3 causa un desbordamiento negativo de enteros que se ajusta a SIZE_MAX. Posteriormente, se llama a memcpy con una longitud negativa, lo que lleva a una lectura fuera de límites de la pila y una escritura fuera de límites en el montón. Los datos de origen son parcialmente controlables a través del contenido del árbol DOM. Esta vulnerabilidad está corregida en 2.7.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lexbor:lexbor:*:*:*:*:*:*:*:* 2.7.0 (excluyendo)


Referencias a soluciones, herramientas e información