Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función HwpApp::CHncSDS_Manager en el procesador Hancom Office HanWord (CVE-2015-2810)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
15/05/2015
Última modificación:
12/04/2025

Descripción

Desbordamiento de enteros en la función HwpApp::CHncSDS_Manager en el procesador Hancom Office HanWord, utilizado en Hwp 2014 VP anterior a 9.1.0.2342, HanWord Viewer 2007 y Viewer 2010 8.5.6.1158, y HwpViewer 2014 VP 9.1.0.2186, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente 'influir en el flujo de ejecución del programa' a través de un documento con un tamaño grande de párrafo, lo que provoca una corrupción de la memoria dinámica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hancom:hanword_viewer_2007:*:*:*:*:*:*:*:*
cpe:2.3:a:hancom:hanword_viewer_2010:8.5.6.1158:*:*:*:*:*:*:*
cpe:2.3:a:hancom:hwp_2014:*:*:*:*:*:*:*:* 9.1.0.2342 (incluyendo)
cpe:2.3:a:hancom:hwpviewer_2014:9.1.0.2186:*:*:*:*:*:*:*