漏洞信息详情
Hancom Office 缓冲区错误漏洞
漏洞简介
Hancom Office是韩国Hancom公司的一款移动办公程序。该程序支持查看和编辑多种格式的文档。
Hancom Office 2020 11.0.0.2353版本存在缓冲区错误漏洞,该漏洞源于Hword HwordApp.dll功能存在基于堆的缓冲区溢出漏洞。一个特别制作的畸形文件可能导致内存损坏和潜在的任意代码执行。攻击者可以提供一个恶意文件来触发此漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://office.hancom.com/
参考网址
来源:MISC
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2021-1386
来源:MISC
链接:https://blog.talosintelligence.com/2022/02/vuln-spotlight-.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021707
来源:talosintelligence.com
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2021-1386
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21958
受影响实体
暂无
补丁
- Hancom Office 缓冲区错误漏洞的修复措施<!--2022-2-16-->
还没有评论,来说两句吧...