CVE-2017-2789
 
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
When copying filedata into a buffer, JustSystems Ichitaro Office 2016 Trial will calculate two values to determine how much data to copy from the document. If both of these values are larger than the size of the buffer, the application will choose the smaller of the two and trust it to copy data from the file. This value is larger than the buffer size, which leads to a heap-based buffer overflow. This overflow corrupts an offset in the heap used in pointer arithmetic for writing data and can lead to code execution under the context of the application.
Cuando se copian datos de archivos en un búfer, JustSystems Ichitaro Office 2016 Trial calculará dos valores para determinar cuantos datos copiar desde el documento. Si ambos valores son más grandes que el tamaño del búfer, la aplicación escogerá el más pequeño de los dos y confiará en él para copiar datos desde el archivo. Este valor es mayor que el tamaño de búfer, lo que conduce a un desbordamiento de búfer basado en memoria dinámica. Este desbordamiento corrompe un desplazamiento en la memoria dinámica utilizada en la aritmética de puntero para escribir datos y puede conducir a ejecución de código bajo el contexto de la aplicación.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2016-12-01 CVE Reserved
- 2017-02-24 CVE Published
- 2023-03-08 EPSS Updated
- 2024-08-05 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer
CAPEC
References (2)
URL | Tag | Source |
---|---|---|
http://www.securityfocus.com/bid/96438 | Vdb Entry | |
http://www.talosintelligence.com/reports/TALOS-2016-0196 | X_refsource_misc |
URL | Date | SRC |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Justsystems Search vendor "Justsystems" | Ichitaro Search vendor "Justsystems" for product "Ichitaro" | * | - |
Affected
|