← voltar
CVE-2009-0556

CVE-2009-0556

CVSS 8.8 HIGHEPSS 67.5%● KEVCWE-94
Em resumo

Uma falha no Microsoft PowerPoint permite que atacantes executem código malicioso através de um arquivo PowerPoint especialmente construído que corrompe a memória ao ser aberto. Isso pode dar aos atacantes controle total do seu computador.

Detalhe técnico

CVE-2009-0556 é uma vulnerabilidade de corrupção de memória no PowerPoint 2000-2003 (e Office Mac 2004) disparada por um OutlineTextRefAtom malformado com um valor de índice inválido em um arquivo .ppt. O ataque requer interação do usuário (abrir o arquivo) e resulta em execução de código arbitrário com privilégios do usuário. Foi explorada ativamente pelo Exploit:Win32/Apptom.gen em abril de 2009.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3, and PowerPoint in Microsoft Office 2004 for Mac, allows remote attackers to execute arbitrary code via a PowerPoint file with an OutlineTextRefAtom containing an an invalid index value that triggers memory corruption, as exploited in the wild in April 2009 by Exploit:Win32/Apptom.gen, aka "Memory Corruption Vulnerability."
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →