$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
악용 확인1,695최근 7일 신규10한국어 권고 연결46CVE악용 확인 전체 →
취약점 정보

CVE-2016-4292

공개 2017-01-06 (9년 전)최종 수정 2026-06-17NVD 분석 상태 ModifiedNVD 원문 →

악용 여부

CISA KEV 목록에 없습니다. 악용이 없다는 증명이 아니라, 미국 정부가 악용을 확인해 등재한 적이 없다는 뜻입니다.

심각도 (발행처 발표값)

높음7.8

CVSS 버전3.0
평가 기관NVD (미국 NIST)

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

악용 확률 (EPSS)

EPSS 값을 아직 수집하지 않았습니다.

한국어 공식 권고

이 CVE 를 다룬 KISA 보호나라 권고를 아직 찾지 못했습니다. 권고가 없다는 확증은 아닙니다 — 우리는 RSS 로 공개된 최근 공지만 수집합니다.

국산 제품 관련

한글과컴퓨터 오피스 키워드 "Hancom" 로 걸림

NVD 키워드 검색 결과이므로 오탐이 있을 수 있습니다.어떤 키워드로 걸렸는지 그대로 밝힙니다.

취약점 설명 (NVD 원문)

When opening a Hangul HShow Document (.hpt) and processing a structure within the document, Hancom Office 2014 will use a static size to allocate a heap buffer yet explicitly trust a size from the file when modifying data inside of it. Due to this, an aggressor can corrupt memory outside the bounds of this buffer which can lead to code execution under the context of the application.

약점 유형(CWE): CWE-119

참조 문서 4건 · 수집 2026-09-04 · 번역하지 않습니다 — 보안 문서의 오역은 조치를 바꿉니다.

이 페이지는 조치 지시가 아닙니다. 영향 범위와 패치 버전은 제품·구성에 따라 다르므로, 반드시 공급사 공식 권고와 NVD 원문의 참조 링크를 확인하세요.