CVE-2009-0563highbajo ataqueCWE-787

CVE-2009-0563

Publicada el · Actualizada el

63Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 7.8epss 63%
de la publicación al arma
Publicada en NVD10 jun
CISA KEV+4746d
probabilidad de explotación
63%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-06-22

Apply updates per vendor instructions.

En resumen

Un fallo en Microsoft Word permite que atacantes ejecuten código malicioso en tu computadora enviándote un documento Word especialmente manipulado. La vulnerabilidad existe porque Word no valida correctamente el tamaño de los datos en ciertos elementos del documento, causando un desbordamiento de memoria.

Detalle técnico

Desbordamiento de pila en el análisis de documentos de Word debido a la validación inadecuada de campos de longitud en etiquetas manipuladas (CWE-787). Permite ejecución remota de código mediante un documento Word malicioso; requiere solo que el usuario abra el archivo. Afecta Word 2002 SP3, 2003 SP3, 2007 SP1/SP2, Word Viewer y Paquete de Compatibilidad de Office.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Stack-based buffer overflow in Microsoft Office Word 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; Microsoft Office Word Viewer 2003 SP3; Microsoft Office Word Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a crafted tag containing an invalid length field, aka "Word Buffer Overflow Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a