Source |
CVE Liste |
Identifiant |
8397867 |
Date de publication |
2023-10-19 18:15:09 (vue: 2023-10-19 21:08:00) |
Titre |
CVE-2023-38127 |
Texte |
Un débordement entier existe dans l'analyseur de flux "HyperLinkFrame" d'Ichitaro 2023 1.0.1.59372.Un document spécialement conçu peut amener l'analyseur à faire une allocation sous-dimensionnée, ce qui peut plus tard permettre la corruption de la mémoire, ce qui entraîne une exécution arbitraire de code.Un attaquant peut fournir un fichier malveillant pour déclencher cette vulnérabilité.
An integer overflow exists in the "HyperLinkFrame" stream parser of Ichitaro 2023 1.0.1.59372. A specially crafted document can cause the parser to make an under-sized allocation, which can later allow for memory corruption, potentially resulting in arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 38127 59372 allocation allow arbitrary attacker can cause code corruption crafted cve document execution exists file hyperlinkframe ichitaro integer later make malicious memory overflow parser potentially provide resulting sized specially stream trigger under vulnerability which |
Tags |
|
Stories |
|
Move |
|