PT-2022-21893 · Hancom · Hancom Office 2020
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Hancom Office 2020 versão 11.0.0.5357
Descrição
Existe uma falha de subfluxo de buffer na forma como o Hword do Hancom Office 2020 analisa arquivos de escritório baseados em XML. Isso pode ser desencadeado por um arquivo malformado especialmente criado, causando corrupção de memória ao usar memória antes do início do buffer, o que pode levar à execução de código. A vítima precisaria acessar um arquivo malicioso para desencadear esse problema.
Recomendações
Para o Hancom Office 2020 versão 11.0.0.5357, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hancom Office 2020