Multiple stack-based buffer... CVE-2009-1129 CNNVD-200905-158

9.3 AV AC AU C I A
发布: 2009-05-12
修订: 2018-10-12

Microsoft PowerPoint是美国微软(Microsoft)公司的Office套件中的一个文档演示工具。 PowerPoint的PP7X32.DLL库所提供的PowerPoint 95格式文件导入器中存在栈溢出漏洞。在从PowerPoint文件读取声音数据时,读取了一个代表记录长度的值,之后将这个值用于控制将要读取到固定大小栈缓冲区的字节数。由于没有执行检查确保缓冲区可以容纳所指定的字节数,因此可能触发栈溢出。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息