Vulnerabilidad en aplicaciones Microsoft Excel, Office Excel Viewer, Office Compatibility Pack para Word, Office y Open XML File Format Converter para Mac (CVE-2008-3471)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/10/2008
Última modificación:
09/04/2025
Descripción
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac no asigna memoria adecuadamente cuando carga objetos Excel durante el análisis del formato de fichero de la hoja de cálculo Excel, lo cual permite a atacantes remotos ejecutar código de su elección a través de ficheros BIFF manipulados, también conocido como "Vulnerabilidad de Análisis de Formato de Fichero".
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel:2003:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2007:-:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2007:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:2003:-:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2004:*:*:*:*:macos:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:*:*:*:macos:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack:2007:-:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack:2007:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:open_xml_file_format_converter:-:*:*:*:*:macos:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=122479227205998&w=2
- http://marc.info/?l=bugtraq&m=122479227205998&w=2
- http://secunia.com/advisories/32211
- http://www.securityfocus.com/bid/31705
- http://www.securitytracker.com/id?1021044=
- http://www.us-cert.gov/cas/techalerts/TA08-288A.html
- http://www.vupen.com/english/advisories/2008/2808
- http://www.zerodayinitiative.com/advisories/ZDI-08-068/
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-057
- https://exchange.xforce.ibmcloud.com/vulnerabilities/45579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/45581
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5750
- http://marc.info/?l=bugtraq&m=122479227205998&w=2
- http://marc.info/?l=bugtraq&m=122479227205998&w=2
- http://secunia.com/advisories/32211
- http://www.securityfocus.com/bid/31705
- http://www.securitytracker.com/id?1021044=
- http://www.us-cert.gov/cas/techalerts/TA08-288A.html
- http://www.vupen.com/english/advisories/2008/2808
- http://www.zerodayinitiative.com/advisories/ZDI-08-068/
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-057
- https://exchange.xforce.ibmcloud.com/vulnerabilities/45579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/45581
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5750