Vulnerabilidad en múltiples productos de Microsoft Office (CVE-2015-2424)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/07/2015
Última modificación:
12/04/2025
Descripción
Microsoft PowerPoint 2007 SP3, Word 2007 SP3, PowerPoint 2010 SP2, Word 2010 SP2, PowerPoint 2013 SP1, Word 2013 SP1 y PowerPoint 2013 RT SP1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios mediante un documento Office manipulado, también conocida como 'Vulnerabilidad de corrupción de Memoria en Microsoft Office'.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel_viewer:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2011:*:*:*:*:macos:*:* | ||
cpe:2.3:a:microsoft:office:2013:sp1:*:*:-:*:*:* | ||
cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack:-:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word_viewer:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página