WPS公式编辑器空指针解引用漏洞
一、影响版本
wps office (11.1.0.10214)
二、漏洞详情
wps office 最新版的公式编辑器组件存在空指针解引用漏洞。原因是在解析rtf文档中的EquationNative数据流时,没有对头部的某字段做判断; 如果给一个特定的值,当公式编辑器在处理版本后整个函数逻辑发生改变,导致在解析后面的数据时会产生异常,如下:
最终导致程序在访问一个空指针值,在windbg中可以观察到如下崩溃:
正常情况下edx值应该是一个对应的结构体指针,在这种异常情况下并没有进行初始化,导致在访问过程中产生异常。
三、修复建议
对头部的某字段做校验。请用户实时关注金山官网的版本更新,及时进行补丁修复。
原创文章,作者: Admin ,转载请注明出处:https://www.secvery.com/4365.html