Vulnerabilidad en Mac; Open XML File Format Converter (CVE-2011-0097)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
13/04/2011
Última modificación:
11/04/2025
Descripción
Un desbordamiento de enteros en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, de Microsoft , permite a los atacantes remotos ejecutar código arbitrario por medio de una subcorriente 400h diseñada en un archivo de Excel, que desencadena un desbordamiento de búfer en la región stack de la memoria, también se conoce como "Excel Integer Overrun Vulnerability."
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel:-:-:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2002:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2010:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:-:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/71758
- http://secunia.com/advisories/39122
- http://secunia.com/secunia_research/2011-31
- http://www.securityfocus.com/bid/47201
- http://www.securitytracker.com/id?1025337=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0940
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12612
- http://osvdb.org/71758
- http://secunia.com/advisories/39122
- http://secunia.com/secunia_research/2011-31
- http://www.securityfocus.com/bid/47201
- http://www.securitytracker.com/id?1025337=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0940
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12612