CH azonosító
CH-8656Angol cím
Corel WordPerfect Document Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2013.03.07.Súlyosság
MagasÉrintett rendszerek
CorelCorel WordPerfect Office X6
Érintett verziók
Corel WordPerfect Office X6 16.x
Összefoglaló
A Corel WordPerfect Office X6 olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a wpwin16.dll modul WordPerfect dokumentumok feldolgozása során fellépő határhibája okozza, amelyet kihasználva halom alapú memória hiba idézhető elő egy speciálisan megszerkesztett WordPerfect dokumentummal.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható, ha a felhasználó megnyit egy kártékony dokumentumot.
A sérülékenységet a 16.0.0.429 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 52526
Egyéb referencia: www.htbridge.com
