| CNNVD-ID编号 | CNNVD-201811-607 |
| CVE编号 | CVE-2018-4039 |
| 发布时间 | 2018-11-21 |
| 更新时间 | 2018-12-03 |
| 漏洞类型 | 资料不足 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | atlantiswordprocessor |
Atlantis Word Processor是Atlantis Word Processor团队的一套文字处理器软件。
Atlantis Word Processor 3.2.7.1版本和3.2.7.2版本中的PNG实现存在安全漏洞,该漏洞源于程序没有正确的验证数组索引。攻击者可通过诱使用户打开特制的文档利用该漏洞损坏内存,进而在应用程序的上下文中执行代码或造成应用程序崩溃(越界写入)。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.atlantiswordprocessor.com/
暂无