Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JustSystems Ichitaro 2016 Trial (CVE-2017-2791)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/02/2017
Última modificación:
20/04/2025

Descripción

JustSystems Ichitaro 2016 Trial contiene una vulnerabilidad que existe al tratar de abrir un archivo de PowerPoint especialmente manipulado. Debido al manejo incorrecto de la aplicación del caso de error para el resultado de una función, la aplicación utilizará este resultado en un cálculo de puntero para leer datos de archivo dentro. Debido a esto, la aplicación leerá datos desde un archivo dentro de una dirección no válida corrompiendo así la memoria. Bajo las condiciones adecuadas, esto puede conducir a ejecución de código dentro del contexto de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:justsystems:ichitaro:2016:*:*:*:trial:*:*:*