CVE-2009-0563
CVE-2009-0563
Em resumo
Uma falha no Microsoft Word permite que atacantes executem código malicioso no seu computador através de um documento Word especialmente preparado. O problema ocorre porque o Word não valida corretamente o tamanho dos dados em certos elementos do documento, causando um transbordamento de memória.
Detalhe técnico
Transbordamento de pilha no processamento de documentos do Word causado pela falta de validação de campos de comprimento em tags malformadas (CWE-787). Permite execução remota de código via documento Word malicioso; requer apenas que o usuário abra o arquivo. Afeta Word 2002 SP3, 2003 SP3, 2007 SP1/SP2, Word Viewer e Pacote de Compatibilidade do Office.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Stack-based buffer overflow in Microsoft Office Word 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; Microsoft Office Word Viewer 2003 SP3; Microsoft Office Word Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a crafted tag containing an invalid length field, aka "Word Buffer Overflow Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://osvdb.org/54959https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-027https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6133https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2009-0563http://www.securityfocus.com/archive/1/504204/100/0/threadedhttp://www.securityfocus.com/bid/35188http://www.securitytracker.com/id?1022356http://www.us-cert.gov/cas/techalerts/TA09-160A.htmlhttp://www.vupen.com/english/advisories/2009/1546http://www.zerodayinitiative.com/advisories/ZDI-09-035