南极星文字处理器字体名称处理缓冲区溢出漏洞

2008-04-09 04:14:02来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

拒绝服务攻击

攻击类型:

远程攻击

发布日期:

2006-02-20

更新日期:

2006-02-20

受影响系统:

NJStar 中文/日文文字处理器 5.0x

NJStar 中文/日文文字处理器 5.01.41108

NJStar 中文/日文文字处理器 4.x

安全系统:

NJStar 中文/日文文字处理器 5.10

漏洞报告人:

Tan Chew Keong

漏洞描述:

南极星是一款流行的中文文字处理系统,具有繁简自动多内码识别/转换功能。

南极星在处理文档文件时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。

南极星在读取NJStar文档文件(".njx")的字体名称时存在边界检查错误,可能导致栈溢出。攻击者可以诱骗用户访问恶意的.njx文件导致执行任意代码。

测试方法:

解决方法:

厂商补丁:

NJStar

------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.njstar.com/njstarc.php

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Microsoft Internet Explorer脚本引擎溢出漏洞

下一篇:Fedora目录服务器口令信息泄露漏洞