CVE-2013-1331highbajo ataqueCWE-120

CVE-2013-1331

Publicada el · Actualizada el

73Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 7.8epss 80%
de la publicación al arma
Publicada en NVD12 jun
CISA KEV+3283d
probabilidad de explotación
80%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-06-22

Apply updates per vendor instructions.

En resumen

Microsoft Office 2003 y 2011 para Mac contienen una vulnerabilidad de desbordamiento de búfer al procesar imágenes PNG manipuladas en documentos. Un atacante puede explotar esto para ejecutar código malicioso en la computadora de una víctima enviando un documento con una imagen maliciosa.

Detalle técnico

Existe una vulnerabilidad de desbordamiento de búfer en el procesamiento de imágenes PNG dentro de Microsoft Office 2003 SP3 y Office 2011 para Mac, desencadenada por asignación inadecuada de memoria de datos PNG manipulados incrustados en documentos Office. La ejecución remota de código es posible cuando un usuario abre un documento malicioso que contiene el dato PNG afectado; no se requieren privilegios adicionales ni interacción del usuario más allá de abrir el documento.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Buffer overflow in Microsoft Office 2003 SP3 and Office 2011 for Mac allows remote attackers to execute arbitrary code via crafted PNG data in an Office document, leading to improper memory allocation, aka "Office Buffer Overflow Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a