Vulnerabilidad en Office (CVE-2009-0558)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
10/06/2009
Última modificación:
09/04/2025
Descripción
Error de índice de matriz en Excel en Office 2000 SP3 y Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel diseñado con un objeto de registro malformado, también se conoce como "Array Indexing Memory Corruption Vulnerability”.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/54954
- http://secunia.com/secunia_research/2009-1/
- http://www.securityfocus.com/archive/1/504188/100/0/threaded
- http://www.securityfocus.com/bid/35242
- http://www.securitytracker.com/id?1022351=
- http://www.us-cert.gov/cas/techalerts/TA09-160A.html
- http://www.vupen.com/english/advisories/2009/1540
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11525
- http://osvdb.org/54954
- http://secunia.com/secunia_research/2009-1/
- http://www.securityfocus.com/archive/1/504188/100/0/threaded
- http://www.securityfocus.com/bid/35242
- http://www.securitytracker.com/id?1022351=
- http://www.us-cert.gov/cas/techalerts/TA09-160A.html
- http://www.vupen.com/english/advisories/2009/1540
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11525