11882专题

【漏洞复现】噩梦公式一代漏洞|公式编辑器EQNETD32.exe栈溢出漏洞(CVE-2017-11882)

一、CVE-2017-11882 —— 类型:栈溢出漏洞 CVE-2017-11882 是 一 个Office 远程代码执行的漏洞,该漏洞的成因是EQNEDT32.EXE进程在读入包含MathType的ole数据时,在拷贝公式字体名称时没有对名称长度进行校验,从而造成栈缓冲区溢出,是一个非常经典的栈溢出漏洞。该漏洞位于EQNEDT32.EXE(Microsoft 公式编辑器),这个组件首发