Vulnerabilidad en Office (CVE-2009-1134)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
10/06/2009
Última modificación:
09/04/2025
Descripción
Excel en 2007 Office System SP1 y SP2 de Microsoft; Office Excel Viewer de Microsoft; y Office Compatibility Pack para formatos de archivo de Word, Excel y PowerPoint 2007 SP1 y SP2 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo BIFF con un objeto de registro Qsir (0x806) malformado, también se conoce como "Record Pointer Corruption Vulnerability".
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/54958
- http://www.securityfocus.com/archive/1/504213/100/0/threaded
- http://www.securityfocus.com/bid/35246
- http://www.securitytracker.com/id?1022351=
- http://www.us-cert.gov/cas/techalerts/TA09-160A.html
- http://www.vupen.com/english/advisories/2009/1540
- http://www.zerodayinitiative.com/advisories/ZDI-09-040/
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5922
- http://osvdb.org/54958
- http://www.securityfocus.com/archive/1/504213/100/0/threaded
- http://www.securityfocus.com/bid/35246
- http://www.securitytracker.com/id?1022351=
- http://www.us-cert.gov/cas/techalerts/TA09-160A.html
- http://www.vupen.com/english/advisories/2009/1540
- http://www.zerodayinitiative.com/advisories/ZDI-09-040/
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5922