Vulnerabilidad en JustSystems Ichitaro 2016 Trial (CVE-2017-2791)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/02/2017
Última modificación:
20/04/2025
Descripción
JustSystems Ichitaro 2016 Trial contiene una vulnerabilidad que existe al tratar de abrir un archivo de PowerPoint especialmente manipulado. Debido al manejo incorrecto de la aplicación del caso de error para el resultado de una función, la aplicación utilizará este resultado en un cálculo de puntero para leer datos de archivo dentro. Debido a esto, la aplicación leerá datos desde un archivo dentro de una dirección no válida corrompiendo así la memoria. Bajo las condiciones adecuadas, esto puede conducir a ejecución de código dentro del contexto de la aplicación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:justsystems:ichitaro:2016:*:*:*:trial:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



