Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Word 2002 SP3 de Microsoft (CVE-2010-3217)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
13/10/2010
Última modificación:
11/04/2025

Descripción

Una vulnerabilidad de doble liberación en Word 2002 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word con registros de invalidación de formato de lista (LFO) especialmente diseñados, también se conoce como "Word Pointer Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:word:2002:sp3:*:*:*:*:*:*