Vulnerabilidad en Open XML File Format Converter (CVE-2011-0098)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
13/04/2011
Última modificación:
11/04/2025
Descripción
Un error en la propiedad signedness de un entero en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP2, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo XLS con un gran tamaño de registro, también se conoce como "Excel Heap Overflow Vulnerability."
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:excel:-:-:x64:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2002:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2007:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2010:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel_viewer:-:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_compatibility_pack:2007:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/71759
- http://secunia.com/advisories/39122
- http://secunia.com/secunia_research/2011-32/
- http://www.securityfocus.com/bid/47235
- http://www.securitytracker.com/id?1025337=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0940
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12034
- http://osvdb.org/71759
- http://secunia.com/advisories/39122
- http://secunia.com/secunia_research/2011-32/
- http://www.securityfocus.com/bid/47235
- http://www.securitytracker.com/id?1025337=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0940
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12034



