취약점정보높음KISA 공식정보

CVE-2018-5195 | 한컴오피스 NEO 버퍼오버플로우 취약점

한글과컴퓨터社의 한컴오피스 NEO 9.6.1.5183 및 이전 버전에서 원격 코드 실행이 가능한 오버플로우 취약점

게시일 2018.02.26조회 0원문 확인 2026.08.17 22:31

1개요

  • 한글과컴퓨터社의 한컴오피스 NEO 9.6.1.5183 및 이전 버전에서 원격 코드 실행이 가능한 오버플로우 취약점

취약점 정보 - 취약점 종류, 영향, Severity, CVE ID의 정보를 제공

취약점 종류영향SeverityCVE ID
버퍼오버플로우원격 코드 실행CriticalCVE-2018-5195

2설명

  • 한컴오피스 NEO Hword(.hwdt)에서 파일의 Relationships 태그 Type 속성이 Hyperlink일 때, Target 필드의 데이터에
  • 대한 길이를 검증하지 않아 오버플로우 발생
  • 공격자는 Hyperlink data가 복사되는 변수 근처의 가상 함수 포인터를 변조하여 원격으로 임의 코드 실행이 가능

3영향을 받는 제품

  • 한컴오피스 NEO

영향을 받는 제품 - 제품, 영향 받는 버전, 동작환경의 정보를 제공

제품영향 받는 버전동작환경
공통요소9.6.1.5183 및 이전 버전windows 7/8/10

4해결 방안

  • 한컴오피스 NEO

해결 방안 - 제품, 버전, 동작환경, 상세 내용의 정보를 제공

제품버전동작환경상세 내용
공통요소9.6.1.7461windows 7/8/10http://help.hancom.com/cve/hoffice/en-US/CVE_en_050_01.htm
한/워드 NEO9.6.1.5495

5참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.