JustSystems Ichitaro CVE-2017-2789缓冲区溢出漏洞
发布于:2017-02-19 21:30:29  浏览:

 Bugtraq ID:

CVE ID:CVE-2017-2789

漏洞发布时间:2017-02-28

漏洞更新时间:2017-02-28

漏洞起因

设计错误

危险等级

影响系统

JustSystems Ichitaro

不受影响系统

危害

远程攻击者可以利用漏洞可使应用程序崩溃或执行任意代码。

CVSSv2:

攻击所需条件

应用程序漏洞

漏洞信息

JustSystems Ichitaro是日本JustSystems公司的一套文字处理软件。

JustSystems Ichitaro中的Ichitaro word处理器存在基于堆的缓冲区溢出漏洞,允许远程攻击者可利用该漏洞构建恶意文件,诱使用户解析,可使应用程序崩溃或执行任意代码。

厂商解决方案

用户可参考如下厂商提供的安全补丁以修复该漏洞:

http://www.ichitaro.com/

漏洞提供者
vendor

漏洞消息链接