CVE-2026-6040
概要

A heap use-after-free existed when importing the blank-width characters of an ODF number format. A position value read from the document was not checked against the length of the format-code string, so a malformed number format could be processed against memory outside that string. In fixed versions the position is bounds-checked before use.

公表日 2026年6月16日3:16
登録日 2026年6月16日4:12
最終更新日 2026年6月16日3:16
関連情報、対策とツール
共通脆弱性一覧