Существует эксплуатируемая уязвимость преобразования со знаком в TextMaker document parsing функциональности SoftMaker Office 2021’s TextMa…
Существует эксплуатируемая уязвимость преобразования со знаком в TextMaker document parsing функциональности SoftMaker Office 2021’s TextMaker application. Специально созданный документ может привести к тому, что анализатор документов неправильно рассчитает длину, используемую для выделения буфера, и впоследствии при использовании этого буфера приложение будет записывать за его пределы, что приведет к повреждению памяти на основе кучи. Злоумышленник может заманить жертву открыть документ, чтобы воспользоваться этой уязвимостью.
Продукт использует беззнаковый примитив и выполняет приведение к знаковому примитиву, что может дать непредвиденное значение, если значение беззнакового примитива не может быть представлено знаковым примитивом.
https://cwe.mitre.org/data/definitions/196.html →Открыть в коллекции CWE →Данная атака приводит к выходу целочисленной переменной за допустимый диапазон значений. Целочисленная переменная нередко используется в качестве смещения, например при выделении памяти и т. п. Злоумышленник, как правило, контролирует значение такой переменной и стремится вывести его за допустимые границы. Например, если рассматриваемое целое число инкрементируется сверх максимально допустимого значения, оно может обернуться в очень маленькое или отрицательное число, что повлечёт некорректное поведение. В худшем случае злоумышленник может выполнить произвольный код.
https://capec.mitre.org/data/definitions/92.html →Открыть в коллекции CAPEC →