В функциональности анализа документов PlanMaker приложения PlanMaker SoftMaker Office 2021 существует уязвимость переполнения буфера на осн…
В функциональности анализа документов PlanMaker приложения PlanMaker SoftMaker Office 2021 существует уязвимость переполнения буфера на основе кучи, которую можно использовать. Специально созданный документ может привести к тому, что анализатор документов явно доверится длине записи определенного типа и использует ее для записи 16-битного нуля относительно буфера, выделенного в стеке. Из-за отсутствия проверки границ этого значения злоумышленник может записывать данные в память за пределами буфера и контролируемым образом повреждать память. Это может позволить злоумышленнику выполнить код в контексте приложения. Злоумышленник может заманить жертву, чтобы она открыла документ, чтобы воспользоваться этой уязвимостью.
Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →