Vulnerabilidad en Excel en Microsoft Office, Office en Mac, Open XML File Format Converter para Mac (CVE-2009-0549)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
10/06/2009
Última modificación:
12/10/2018
Descripción
Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; y Microsoft Office Excel Viewer 2003 SP3 permite a atacantes remotos ejecutar codigo de forma arbitraria a través de un fichero Excel con un objeto "record" deformado, también conocido como "Vulnerabilidad de Corrupción de Puntero "Record".
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/54952
- http://www.securityfocus.com/bid/35215
- http://www.securitytracker.com/id?1022351=
- http://www.us-cert.gov/cas/techalerts/TA09-160A.html
- http://www.vupen.com/english/advisories/2009/1540
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5830