设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>安全指南>>正文


南极星字体处理缓冲区溢出漏洞

  描述:

  南极星是一款流行的中文文字处理系统,具有繁简自动多内码识别/转换功能。

  南极星在处理文档文件时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。

  南极星在读取NJStar文档文件(".njx")的字体名称时存在边界检查错误,可能导致栈溢出。攻击者可以诱骗用户访问恶意的.njx文件导致执行任意代码。

  受影响系统:

  NJStar 中文/日文文字处理器 5.0x

  NJStar 中文/日文文字处理器 5.01.41108

  NJStar 中文/日文文字处理器 4.x

  不受影响系统:

  NJStar 中文/日文文字处理器 5.10

  补丁下载:

  NJStar

  ------

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://www.njstar.com/njstarc.php

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]