Vulnerabilidad en Hangul HShow Document (.hpt) en Hancom Office 2014 (CVE-2016-4298)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
06/01/2017
Última modificación:
20/04/2025
Descripción
Cuando se abre un Hangul HShow Document (.hpt) y se procesa una estructura dentro del documento, Hancom Office 2014 tratará de asignar espacio para una lista de elementos utilizando una longitud del archivo. Cuando se calcula esta longitud, puede hacer que ocurra un desbordamiento de entero que provocará que el búfer se subdimensione cuando la aplicación trata de copiar datos del archivo en el objeto que contiene esta estructura. Esto permite a uno sobreescribir datos contigüos en la memoria dinámica lo que puede conducir a una ejecución de código bajo el contexto de la aplicación.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hancom:hancom_office_2014:*:*:*:*:*:*:*:* | 9.1.0.2176 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



