CVE-2009-0563
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Un fallo en Microsoft Word permite que atacantes ejecuten código malicioso en tu computadora enviándote un documento Word especialmente manipulado. La vulnerabilidad existe porque Word no valida correctamente el tamaño de los datos en ciertos elementos del documento, causando un desbordamiento de memoria.
Desbordamiento de pila en el análisis de documentos de Word debido a la validación inadecuada de campos de longitud en etiquetas manipuladas (CWE-787). Permite ejecución remota de código mediante un documento Word malicioso; requiere solo que el usuario abra el archivo. Afecta Word 2002 SP3, 2003 SP3, 2007 SP1/SP2, Word Viewer y Paquete de Compatibilidad de Office.
El análisis completo de esta CVE está disponible en portugués →