Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Office Web Components ActiveX Control en Microsoft Office (CVE-2009-0562)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
12/08/2009
Última modificación:
09/04/2025

Descripción

El control Office Web Components ActiveX en Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 para el 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 y 2006 SP1, y Office Small Business Accounting 2006, no asignan memoria adecuadamente, lo que permite a atacantes remotos la ejecución de código de su elección a través de vectores no especificados que lanzan una corrupción en el estado del sistema (System state), también conocida como "Vulnerabilidad de asignación de memoria en Office Web Components".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:isa_server:2004:sp3:enterprise:*:*:*:*:*
cpe:2.3:a:microsoft:isa_server:2004:sp3:standard:*:*:*:*:*
cpe:2.3:a:microsoft:isa_server:2006:sp1:enterprise:*:*:*:*:*
cpe:2.3:a:microsoft:isa_server:2006:sp1:standard:*:*:*:*:*
cpe:2.3:a:microsoft:office:-:*:small_business_accounting_2006:*:*:*:*:*
cpe:2.3:a:microsoft:office:2003:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:office_web_components:2000:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:office_web_components:2003:sp1:2007_microsoft_office:*:*:*:*:*
cpe:2.3:a:microsoft:office_web_components:2003:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:office_web_components:xp:sp3:*:*:*:*:*:*