Vulnerabilidad en Office Web Components ActiveX Control en Microsoft Office (CVE-2009-0562)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
12/08/2009
Última modificación:
09/04/2025
Descripción
El control Office Web Components ActiveX en Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 para el 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 y 2006 SP1, y Office Small Business Accounting 2006, no asignan memoria adecuadamente, lo que permite a atacantes remotos la ejecución de código de su elección a través de vectores no especificados que lanzan una corrupción en el estado del sistema (System state), también conocida como "Vulnerabilidad de asignación de memoria en Office Web Components".
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:isa_server:2004:sp3:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:isa_server:2004:sp3:standard:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:isa_server:2006:sp1:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:isa_server:2006:sp1:standard:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:-:*:small_business_accounting_2006:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2003:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_web_components:2000:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_web_components:2003:sp1:2007_microsoft_office:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_web_components:2003:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_web_components:xp:sp3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securitytracker.com/id?1022708=
- http://www.us-cert.gov/cas/techalerts/TA09-223A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-043
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6337
- http://www.securitytracker.com/id?1022708=
- http://www.us-cert.gov/cas/techalerts/TA09-223A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-043
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6337



