Vulnerabilidad en Microsoft Excel (CVE-2011-1987)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/09/2011
Última modificación:
11/04/2025
Descripción
Error de indice de matrices en Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Gold y SP1; Excel en Office 2010 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; El paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2 que permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo debidamente modificada. Es un problema también conocido como "Vulnerabilidad de indexación de matrices fuera de límites de Excel."
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2010:*:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2010:*:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2010:sp1:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2010:sp1:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:*:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2007:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:*:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:*:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp1:x32:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp1:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2011:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.us-cert.gov/cas/techalerts/TA11-256A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-072
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12953
- http://www.us-cert.gov/cas/techalerts/TA11-256A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-072
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12953