CRITICAL🇬🇧 English

CVE-2018-5195

Buffer overflow w Hancom NEO umożliwiający zdalne wykonanie kodu

CVSS 9.8v3.0pub. 2018-01-17upd. 2024-11-21

Hancom NEO w wersjach 9.6.1.5183 i wcześniejszych zawiera podatność typu buffer overflow, która pozwala zdalnym atakującym na wykonanie dowolnych poleceń. Podatność jest wyzwalana podczas przetwarzania atrybutów hiperłączy w dokumentach.

Pokaż oryginał (EN)

Hancom NEO versions 9.6.1.5183 and earlier have a buffer Overflow vulnerability that leads remote attackers to execute arbitrary commands when performing the hyperlink Attributes in document.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119 — przepełnienie bufora) podczas analizowania atrybutów hiperłączy osadzonych w dokumentach. Atakujący może przygotować specjalnie spreparowany dokument zawierający złośliwe hiperłącze, którego otwarcie przez ofiarę powoduje przepełnienie bufora i przejęcie kontroli nad przepływem wykonania programu. W konsekwencji możliwe jest wykonanie dowolnego kodu w kontekście zaatakowanej aplikacji bez konieczności uwierzytelnienia.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez zdalne wykonanie dowolnych poleceń (RCE), co zagraża poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować Hancom NEO do wersji nowszej niż 9.6.1.5183. Szczegółowe informacje o dostępnych patchach dostępne są w referencjach producenta: http://help.hancom.com/cve/hoffice/en-US/CVE_en_050_01.htm

Kogo dotyczy

Hancom Thinkfree Office NEO w wersjach 9.6.1.5183 i wcześniejszych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hancom Thinkfree Office Neo

    APP
    Hancom
    ≤ 9.6.1.5183
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-2819HIGH8.8ten sam produkt

An exploitable heap-based buffer overflow exists in the Hangul Word Processor component (version 9.6.1.4350) o...

CVE-2023-51598HIGH8.8ten sam vendor

Hancom Office Word DOC File Parsing Use-After-Free Remote Code Execution Vulnerability. This vulnerability all...

CVE-2023-50234HIGH7.8ten sam vendor

Hancom Office Cell XLS File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln...

CVE-2023-50235HIGH7.8ten sam vendor

Hancom Office Show PPT File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln...

CVE-2023-40250HIGH8.8ten sam vendor

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Hancom HCell on Window...