Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.804100
Kategorie:Buffer overflow
Titel:Kingsoft Office Stack Buffer Overflow Vulnerability - Windows
Zusammenfassung:Kingsoft Office is prone to a stack based buffer overflow; vulnerability.
Beschreibung:Summary:
Kingsoft Office is prone to a stack based buffer overflow
vulnerability.

Vulnerability Insight:
The flaw is due to a boundary error when handling font names.

Vulnerability Impact:
Successful exploitation will let attacker to execute arbitrary
code via a long font name in a WPS file on the target users system which can cause a stack-based
buffer overflow.

Affected Software/OS:
Kingsoft Writer 2012 8.1.0.3030 used in Kingsoft Office 2013
before 9.1.0.4256.

Solution:
Upgrade to Kingsoft Office version 2013 9.1.0.4256 or later.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: BugTraq ID: 31788
Common Vulnerability Exposure (CVE) ID: CVE-2013-3934
BugTraq ID: 61796
http://www.securityfocus.com/bid/61796
http://www.securitytracker.com/id/1028920
http://secunia.com/advisories/53266
CopyrightCopyright (C) 2013 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.