USN-6769-1
Dashboard / Vulnerabilities / USN-6769-1
USN-6769-1
Summary: libspreadsheet-parsexlsx-perl vulnerabilities
Details: Le Dinh Hai discovered that Spreadsheet::ParseXLSX did not properly manage memory during cell merge operations. An attacker could possibly use this issue to consume large amounts of memory, resulting in a denial of service condition. (CVE-2024-22368) An Pham discovered that Spreadsheet::ParseXLSX allowed the processing of external entities in a default configuration. An attacker could possibly use this vulnerability to execute an XML External Entity (XXE) injection attack. (CVE-2024-23525)
References: https://ubuntu.com/security/notices/USN-6769-1, https://ubuntu.com/security/CVE-2024-22368, https://ubuntu.com/security/CVE-2024-23525
Affected packages
Package
Name: libspreadsheet-parsexlsx-perl
Purl: pkg:deb/ubuntu/[email protected]+deb10u1build0.20.04.1?arch=source&distro=focal
Affected ranges
Type: ECOSYSTEM
Events:
