CVE-2026-4430LibreOffice在处理包含加密的OOXML文档时存在严重的安全漏洞。该漏洞由于程序对文档中不匹配的加密盐参数处理不当导致。攻击者可诱导用户打开特制文档,触发越界写入,进而可能导致代码执行。此问题影响LibreOffice 25.8和26.2的多个未修复版本。
该漏洞的核心原理在于LibreOffice解析OOXML格式文件时,对加密相关元数据的校验机制存在缺陷。具体而言,当攻击者修改OOXML文档中的加密信息,使得加密盐参数与文档实际内容或预期值不匹配时,LibreOffice的解密或解析逻辑未能正确处理这种异常情况。在处理过程中,程序会执行越界内存写入操作,允许攻击者覆盖内存中的关键数据结构。由于攻击复杂度低且无需用户认证,攻击者只需通过钓鱼邮件附件等方式分发恶意文档,诱导受害者点击打开。一旦受害者交互,漏洞即被触发,可能导致上下文相关的任意代码执行,严重威胁系统机密性、完整性和可用性。