CH azonosító
CH-8656Angol cím
Corel WordPerfect Document Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2013.03.07.Súlyosság
MagasÉrintett rendszerek
CorelCorel WordPerfect Office X6
Érintett verziók
Corel WordPerfect Office X6 16.x
Összefoglaló
A Corel WordPerfect Office X6 olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a wpwin16.dll modul WordPerfect dokumentumok feldolgozása során fellépő határhibája okozza, amelyet kihasználva halom alapú memória hiba idézhető elő egy speciálisan megszerkesztett WordPerfect dokumentummal.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható, ha a felhasználó megnyit egy kártékony dokumentumot.
A sérülékenységet a 16.0.0.429 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 52526
Egyéb referencia: www.htbridge.com