← volver
CVE-2006-2492

CVE-2006-2492

CVSS 8.8 HIGHEPSS 48.4%● KEVCWE-120
En resumen

Microsoft Word tiene una vulnerabilidad de desbordamiento de búfer que permite a atacantes ejecutar código malicioso si un usuario abre un documento especialmente preparado. Esto ocurre cuando Word procesa incorrectamente un puntero de objeto malformado, comprometiendo potencialmente la computadora del usuario.

Detalle técnico

Desbordamiento de búfer en el manejo de puntero de objeto de Microsoft Word (CWE-120) afecta múltiples versiones de Office (2000 SP3, XP SP3, 2003 SP1/SP2) y Works Suites hasta 2006. La explotación requiere interacción del usuario para abrir un documento malformado; la explotación exitosa resulta en ejecución de código arbitrario con privilegios del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Buffer overflow in Microsoft Word in Office 2000 SP3, Office XP SP3, Office 2003 Sp1 and SP2, and Microsoft Works Suites through 2006, allows user-assisted attackers to execute arbitrary code via a malformed object pointer, as originally reported by ISC on 20060519 for a zero-day attack.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →