Vulnerabilidad en varios componentes de Microsoft Office (CVE-2015-1641)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/04/2015
Última modificación:
12/04/2025
Descripción
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento RTF manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Microsoft Office.'
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack:-:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_web_apps:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_web_apps:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:outlook:2011:*:*:*:*:mac_os_x:*:* | ||
cpe:2.3:a:microsoft:sharepoint_server:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sharepoint_server:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2011:*:*:*:*:macos:*:* | ||
cpe:2.3:a:microsoft:word:2013:sp1:*:*:-:*:*:* | ||
cpe:2.3:a:microsoft:word:2013:sp1:*:*:rt:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/73995
- http://www.securitytracker.com/id/1032104
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-033
- http://www.securityfocus.com/bid/73995
- http://www.securitytracker.com/id/1032104
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-033