Vulnerabilidad en Excel para Mac, y Open XML File Format Converter para Mac (CVE-2011-0104)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/04/2011
Última modificación:
11/04/2025
Descripción
Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un registro HLink en un archivo Excel, también se conoce como "Excel Buffer Overwrite Vulnerability."
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel:2002:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/71761
- http://secunia.com/advisories/39122
- http://www.checkpoint.com/defense/advisories/public/2011/cpai-31-Mard.html
- http://www.securityfocus.com/bid/47245
- http://www.securitytracker.com/id?1025337=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0940
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11767
- http://osvdb.org/71761
- http://secunia.com/advisories/39122
- http://www.checkpoint.com/defense/advisories/public/2011/cpai-31-Mard.html
- http://www.securityfocus.com/bid/47245
- http://www.securitytracker.com/id?1025337=
- http://www.us-cert.gov/cas/techalerts/TA11-102A.html
- http://www.vupen.com/english/advisories/2011/0940
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11767