Дата публикации: | 26.08.2009 |
Всего просмотров: | 1677 |
Опасность: | Высокая |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Autonomy KeyView Filter SDK 10.x
Autonomy KeyView Viewing SDK 10.x Autonomy KeyView Export SDK 10.x |
Уязвимые версии: Autonomy KeyView Export SDK 10.x Autonomy KeyView Filter SDK 10.x Autonomy KeyView Viewing SDK 10.x Описание: Целочисленное переполнение обнаружено в Keyview XLS просмотрщике (xlssr.dll версии 8.0.0.7214, 8.5.0.8339 и 10.5.0.0) при обработке Shared String Table (SST) записей. Удаленный пользователь может с помощью специально сформированного XLS файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: www.autonomy.com Решение: Способов устранения уязвимости не существует в настоящее время. |
|
Ссылки: | iDefense Security Advisory 08.25.09: Autonomy KeyView Excel File SST Parsing Integer Overflow Vulnerability |