Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hangul HShow Document (.hpt) en Hancom Office 2014 (CVE-2016-4295)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/01/2017
Última modificación:
20/04/2025

Descripción

Cuando se abre un Hangul Hcell Document (.cell) y se procesa un registro en particular dentro del Workbook stream, puede hacer que ocurra un error de cálculo del índice que conduce a un desbordamiento de la memoria dinámica en Hancom Office 2014. La vulnerabilidad ocurre cuando se procesan datos para una fórmula empleada para representar un gráfico a través de la librería HncChartPlugin.hplg. Debido a la falta de verificación de límites cuando se incrementa un índice que es utilizado para escribir en un búfer para fórmulas, se puede hacer que la aplicación escriba datos del puntero fuera de sus límites lo que puede conducir a ejecución de código bajo el contexto de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hancom:hancom_office_2014:*:*:*:*:*:*:*:* 9.1.0.2176 (incluyendo)