Alligra Calligra 缓冲区溢出漏洞 CVE-2012-3456 CNNVD-201208-071

7.5 AV AC AU C I A
发布: 2012-08-20
修订: 2023-11-07

Calligra 2.4.3版本和早期版本中的Microsoft导入过滤器中的filters/words/msword-odf/wv2/src/styles.cpp内的‘read’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过ODF文档中特制的ODF样式导致拒绝服务(应用崩溃)并执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有10条受影响产品信息