CH azonosító
CH-9477Angol cím
Kingsoft Spreadsheets Multiple Buffer Overflow VulnerabilitiesFelfedezés dátuma
2013.06.25.Súlyosság
MagasÖsszefoglaló
A Kingsoft Spreadsheets több sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a felhasználók rendszerét.
Leírás
- A táblázatok (spreadsheet fájlok) feldolgozása során az etxrw.dll modulban keletkező hibát kihasználva halom alapú túlcsordulást lehet előidézni.
- A táblázatok (spreadsheet fájlok) feldolgozása során az etxrw.dll modulban keletkező hibát kihasználva halom alapú túlcsordulást lehet előidézni.
- A táblázatok (spreadsheet fájlok) feldolgozása során az etxrw.dll modulban keletkező hibát kihasználva halom alapú túlcsordulást lehet előidézni.
A sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszik lehetővé.
A sérülékenységeket a 8.1.0.3030 verziókban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)