Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Workaround
Do not open Gnumeric workbook files from untrusted sources. No application-level mitigation that preserves processing of untrusted workbooks is known.
Tracking
Sign in to view the affected projects.
No advisories yet.
Fri, 25 Sep 2026 14:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A heap use-after-free flaw was found in Gnumeric. When a user opens a crafted Gnumeric workbook containing a malformed SheetObjectComponent element, the XML parser can dereference a freed sheet-object component, causing Gnumeric to crash. | |
| Title | Gnumeric: gnumeric: heap use-after-free when opening a malformed workbook | |
| Weaknesses | CWE-416 | |
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: fedora
Published:
Updated: 2026-09-25T13:51:57.828Z
Reserved: 2026-09-24T09:30:07.087Z
Link: CVE-2026-97222
No data.
Status : Received
Published: 2026-09-25T14:17:25.580
Modified: 2026-09-25T14:17:25.580
Link: CVE-2026-97222
No data.
OpenCVE Enrichment
No data.
-
CWE-416
Use After Free