취약점정보높음KISA 공식정보

CVE-2018-5201 | 한컴오피스 제품군 힙 오버플로우 취약점

한글과컴퓨터社는 한컴오피스 제품군에서 발생하는 힙 오버플로우 취약점을 해결한 보안 업데이트를 발표

게시일 2018.12.20조회 0원문 확인 2026.08.17 21:31

1개요

  • 한글과컴퓨터社는 한컴오피스 제품군에서 발생하는 힙 오버플로우 취약점을 해결한 보안 업데이트를 발표

취약점 정보 - 취약점 종류, 영향, Severity, CVE ID의 정보를 제공

취약점 종류영향SeverityCVE ID
힙 오버플로우Denial Of ServiceMEDIUMCVE-2018-5201

2설명

  • 한컴 오피스 문서의 Compound file을 처리할 때, 속성 데이터 크기에 대한 검증 부재로 할당한 메모리보다 더 많은 데이터를 복사할 수 있어 힙 오버플로우 취약점이 발생
  • 입력 데이터 메모리 근처의 가상 함수 포인터를 변조하여 프로그램 크래시 또는 서비스 거부 현상 등이 가능

3영향을 받는 제품

영향을 받는 제품 - Product, Version의 정보를 제공

ProductVersion
Hancom Office 201810.0.0.8214
Hancom Office NEO9.6.1.10472
Hancom Office 20149.1.1.4540
Hancom Office 20108.5.8.1724

4해결 방안

  • Hancom Office 2018 사용자는 최신버전(10.0.0.9656)으로 업데이트
  • (자동 업데이트) 한컴 자동 업데이트를 통해 최신버전으로 업데이트
  • 시작 → 모든 프로그램 → 한글과컴퓨터 → 한컴 자동 업데이트
  • (수동 업데이트) 한컴 홈페이지에서 보안 업데이트 파일을 직접 다운로드 받아 최신 버전으로 업데이트

5참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.