Podatność CVE-2009-3135


Publikacja: 2009-11-11   Modyfikacja: 2012-02-13

Opis:
Stack-based buffer overflow in Microsoft Office Word 2002 SP3 and 2003 SP3, Office 2004 and 2008 for Mac, Open XML File Format Converter for Mac, Office Word Viewer 2003 SP3, and Office Word Viewer allow remote attackers to execute arbitrary code via a Word document with a malformed File Information Block (FIB) structure, aka "Microsoft Office Word File Information Memory Corruption Vulnerability."

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Microsoft -> Office 
Microsoft -> Office word 
Microsoft -> Office word viewer 
Microsoft -> Open xml file format converter 

 Referencje:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=831
http://www.securityfocus.com/bid/36950
http://www.securitytracker.com/id?1023158
http://www.us-cert.gov/cas/techalerts/TA09-314A.html
http://www.vupen.com/english/advisories/2009/3194
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-068
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6555

Copyright 2024, cxsecurity.com

 

Back to Top