Securities/SecurityFocus Vulnerabilities

Bugtraq: Word 2003 denial of service

suvisor 2007. 12. 22. 15:34
word 2003에서 DoS 가 가능하다는 bugtraq
특정조건하에서 파일을 만들면, 오류를 일으킨다고 한다.
새로운 워드파일을 만들고, A로 채운 'wordart'를 만든다.
그런후에 문자 A를 헥사에디터로 열고,
000014E0에서 00002A80까지 덮어씌운다.

Word 2003 denial of service
Dec 21 2007 10:13PM
jplopezy gmail com
Apparently, the word causes a fault when we create a malformed file in the following way.

It creates a new file word and he inserts a "wordart" which completely stuffed with letters "A", then we open a hex editor ubicamos where are the letters "A" for the "wordart" and overwrites until much further down exactly from the direction 000014E0 to 00002A80.

I leave a proof of concept

Juan Pablo Lopez Yacubian