Report
CVE-2023-51598 Hoch

Hancom Office Word: Use-after-free beim DOC-Parsing ermöglicht Codeausführung

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Use-after-free-Schwachstelle beim Verarbeiten von DOC-Dateien in Hancom Office Word erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Der Fehler entsteht, weil das Vorhandensein eines Objekts vor dessen Verwendung nicht geprüft wird. Für die Ausnutzung ist eine Benutzerinteraktion nötig: Das Opfer muss eine bösartige Seite besuchen oder eine präparierte Datei öffnen. Code wird im Kontext des aktuellen Prozesses ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Office (Word/Excel/PowerPoint/Outlook)

Alle Reports zu Microsoft Office (Word/Excel/PowerPoint/Outlook)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.