製品・ソフトウェアに関する情報
ジャストシステムの一太郎におけるアプリケーションのコンテキスト内でコードを実行される脆弱性
Title ジャストシステムの一太郎におけるアプリケーションのコンテキスト内でコードを実行される脆弱性
Summary

ジャストシステムの一太郎には、アプリケーションのコンテキスト内でコードを実行される脆弱性が存在します。

Possible impacts 巧妙に細工された PowerPoint ファイルを介して、アプリケーションのコンテキスト内でコードを実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Feb. 24, 2017, midnight
Registration Date March 22, 2017, 5:58 p.m.
Last Update March 22, 2017, 5:58 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS2.0 : 警告
Score 6.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:P
Affected System
ジャストシステム
一太郎 2016 体験版
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2017年03月22日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2017-2791
Summary

JustSystems Ichitaro 2016 Trial contains a vulnerability that exists when trying to open a specially crafted PowerPoint file. Due to the application incorrectly handling the error case for a function's result, the application will use this result in a pointer calculation for reading file data into. Due to this, the application will read data from the file into an invalid address thus corrupting memory. Under the right conditions, this can lead to code execution under the context of the application.

Publication Date Feb. 25, 2017, 7:59 a.m.
Registration Date Jan. 26, 2021, 1:22 p.m.
Last Update Nov. 21, 2024, 12:24 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:justsystems:ichitaro:2016:*:*:*:trial:*:*:*
Related information, measures and tools
Common Vulnerabilities List