PT-2022-21893 · Hancom · Hancom Office 2020

·

CVE-2022-33896

·

Publicado

2022-10-07

·

Atualizado

2022-10-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Hancom Office 2020 versão 11.0.0.5357
Descrição
Existe uma falha de subfluxo de buffer na forma como o Hword do Hancom Office 2020 analisa arquivos de escritório baseados em XML. Isso pode ser desencadeado por um arquivo malformado especialmente criado, causando corrupção de memória ao usar memória antes do início do buffer, o que pode levar à execução de código. A vítima precisaria acessar um arquivo malicioso para desencadear esse problema.
Recomendações
Para o Hancom Office 2020 versão 11.0.0.5357, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33896

Produtos afetados

Hancom Office 2020