Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-3449

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2006
Última modificación:
18/10/2018

Descripción

Vulnerabilidad no especificada en Microsoft PowerPoint 2000 hasta 2003, posiblemenet un desbordamiento de búfer, permite a atacantes remotos con intervención del usuario ejecutar comandos de su elección mediante un registro mal formado en el formato de archivo BIFF utilizado en un archivo PPT, un problema distinto de CVE-2006-1540, también conocido como "Vulnerabilidad de Registro Mal Formado de Microsoft PowerPoint" ("Microsoft PowerPoint Malformed Record Vulnerability").

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:powerpoint:2000:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2000:*:*:ja:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2000:*:*:ko:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2000:*:*:zh:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2000:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2000:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2000:sr1:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2001:*:*:*:*:mac_os:*:*
cpe:2.3:a:microsoft:powerpoint:2002:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2002:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2002:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2002:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:powerpoint:2003:*:*:*:*:*:*:*