Vulnerabilidad en Microsoft Excel 2003, 2007 y 2010, y Office 2008 y 2011 para Mac (CVE-2012-1887)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
14/11/2012
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de uso después de la liberación en Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1, y Office 2008 y 2011 para Mac, permite a atacantes remotos producir una ejecución de código mediante una hoja de cálculo manipulada, también conocido como "Excel SST Invalid Length Use After Free Vulnerability."
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2007:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2010:sp1:x64:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2010:sp1:x86:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2011:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/56430
- http://www.securitytracker.com/id?1027752=
- http://www.us-cert.gov/cas/techalerts/TA12-318A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-076
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15717
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15970
- http://www.securityfocus.com/bid/56430
- http://www.securitytracker.com/id?1027752=
- http://www.us-cert.gov/cas/techalerts/TA12-318A.html
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-076
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15717
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15970



