Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hangul HShow Document (.hpt) en Hancom Office 2014 (CVE-2016-4291)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
06/01/2017
Última modificación:
20/04/2025

Descripción

Cuando se abre un Hangul HShow Document (.hpt) y se procesa una estructura dentro del documento, Hancom Office 2014 utilizará un campo de la estructura en una operación que puede provocar que el entero se desborde. Este resultado se utiliza para asignar memoria para copiar datos del archivo dentro. Debido a la falta de verificación de limites en el entero, la memoria de búfer asignada se puede subdimensionar hasta el punto que la lectura de datos de archivo escribirá fuera de los límites del búfer. Esto puede conducir a la ejecución de código bajo el contexto de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hancom:hancom_office_2014:*:*:*:*:*:*:*:* 9.1.0.2176 (incluyendo)