Hancom NEO w wersjach 9.6.1.5183 i wcześniejszych zawiera podatność typu buffer overflow, która pozwala zdalnym atakującym na wykonanie dowolnych poleceń. Podatność jest wyzwalana podczas przetwarzania atrybutów hiperłączy w dokumentach.
▸ Pokaż oryginał (EN)
Hancom NEO versions 9.6.1.5183 and earlier have a buffer Overflow vulnerability that leads remote attackers to execute arbitrary commands when performing the hyperlink Attributes in document.
Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119 — przepełnienie bufora) podczas analizowania atrybutów hiperłączy osadzonych w dokumentach. Atakujący może przygotować specjalnie spreparowany dokument zawierający złośliwe hiperłącze, którego otwarcie przez ofiarę powoduje przepełnienie bufora i przejęcie kontroli nad przepływem wykonania programu. W konsekwencji możliwe jest wykonanie dowolnego kodu w kontekście zaatakowanej aplikacji bez konieczności uwierzytelnienia.
Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez zdalne wykonanie dowolnych poleceń (RCE), co zagraża poufności, integralności i dostępności danych.
Należy zaktualizować Hancom NEO do wersji nowszej niż 9.6.1.5183. Szczegółowe informacje o dostępnych patchach dostępne są w referencjach producenta: http://help.hancom.com/cve/hoffice/en-US/CVE_en_050_01.htm
Hancom Thinkfree Office NEO w wersjach 9.6.1.5183 i wcześniejszych.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHancom Thinkfree Office Neo
APPHancom≤ 9.6.1.5183
Powiązane podatności
An exploitable heap-based buffer overflow exists in the Hangul Word Processor component (version 9.6.1.4350) o...
Hancom Office Word DOC File Parsing Use-After-Free Remote Code Execution Vulnerability. This vulnerability all...
Hancom Office Cell XLS File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln...
Hancom Office Show PPT File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln...
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Hancom HCell on Window...