Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Rakuraku (CVE-2017-10870)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
02/11/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de corrupción de memoria en Rakuraku Hagaki (Rakuraku Hagaki 2018, Rakuraku Hagaki 2017, Rakuraku Hagaki 2016) y Rakuraku Hagaki Select para Ichitaro (Ichitaro 2017, Ichitaro 2016, Ichitaro 2015, Ichitaro Pro3, Ichitaro Pro2, Ichitaro Pro, Ichitaro 2011, Ichitaro Government 8, Ichitaro Government 7, Ichitaro Government 6 e Ichitaro 2017 Trial version) permite que atacantes ejecuten código arbitrario con privilegios de la aplicación mediante archivos especialmente manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:justsystems:easy_postcard_2016:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:easy_postcard_2017:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:easy_postcard_2018:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_2016:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_2017:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_2017_trial_version:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_2018:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_government_6:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_government_7:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_government_8:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro_2:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro_2011:-:*:*:*:*:*:*:*
cpe:2.3:a:justsystems:ichitaro_pro_3:-:*:*:*:*:*:*:*