ジャストシステムの一太郎 Office におけるヒープベースのバッファオーバーフローの脆弱性
| Title |
ジャストシステムの一太郎 Office におけるヒープベースのバッファオーバーフローの脆弱性
|
| Summary |
ジャストシステムの一太郎 Office は、Excel ファイル (.xls) からの Workbook ストリームの 0x3c のレコードタイプを処理する際、サイズがゼロより大きいことを信用し、長さから 1 を減算した結果を memcpy のサイズとして使用するため、ヒープベースのバッファオーバーフローの脆弱性が存在します。
|
| Possible impacts |
アプリケーションのコンテキストでコードが実行される可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
Feb. 24, 2017, midnight |
| Registration Date |
March 23, 2017, 3:20 p.m. |
| Last Update |
March 23, 2017, 3:20 p.m. |
|
CVSS3.0 : 緊急
|
| Score |
9.8
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
|
CVSS2.0 : 危険
|
| Score |
7.5
|
| Vector |
AV:N/AC:L/Au:N/C:P/I:P/A:P |
Affected System
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年03月23日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-2790
| Summary |
When processing a record type of 0x3c from a Workbook stream from an Excel file (.xls), JustSystems Ichitaro Office trusts that the size is greater than zero, subtracts one from the length, and uses this result as the size for a memcpy. This results in a heap-based buffer overflow and can lead to code execution under the context of the application.
|
| Publication Date |
Feb. 25, 2017, 7:59 a.m. |
| Registration Date |
Jan. 26, 2021, 1:22 p.m. |
| Last Update |
Nov. 21, 2024, 12:24 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:justsystems:ichitaro:*:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List