Vulnerabilidad en Microsoft Word Automation Services (CVE-2013-3858)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/09/2013
Última modificación:
11/04/2025
Descripción
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Vulnerabilidad de Corrupción de Memoria en Word", una vulnerabilidad diferente a CVE-2013-3847, CVE-2013-3848, y CVE-2013-3849.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:word:2003:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:word:2007:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:word:2010:sp1:*:*:*:*:x64:* | ||
| cpe:2.3:a:microsoft:word:2010:sp1:*:*:*:x86:*:* | ||
| cpe:2.3:a:microsoft:word_viewer:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_web_apps:2010:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sharepoint_server:2010:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.us-cert.gov/ncas/alerts/TA13-253A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-072
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18709
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18801
- http://www.us-cert.gov/ncas/alerts/TA13-253A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-067
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-072
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18709
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18801



