CVE-2013-1331
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply updates per vendor instructions.
Microsoft Office 2003 y 2011 para Mac contienen una vulnerabilidad de desbordamiento de búfer al procesar imágenes PNG manipuladas en documentos. Un atacante puede explotar esto para ejecutar código malicioso en la computadora de una víctima enviando un documento con una imagen maliciosa.
Existe una vulnerabilidad de desbordamiento de búfer en el procesamiento de imágenes PNG dentro de Microsoft Office 2003 SP3 y Office 2011 para Mac, desencadenada por asignación inadecuada de memoria de datos PNG manipulados incrustados en documentos Office. La ejecución remota de código es posible cuando un usuario abre un documento malicioso que contiene el dato PNG afectado; no se requieren privilegios adicionales ni interacción del usuario más allá de abrir el documento.
El análisis completo de esta CVE está disponible en portugués →