Vulnerabilidad en la libraría MSCOMCTL en Microsoft Office 2007 y 2013 (CVE-2014-1809)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
14/05/2014
Última modificación:
12/04/2025
Descripción
La libraría MSCOMCTL en Microsoft Office 2007 SP3, 2010 SP1 y SP2 y 2013 Gold, SP1, RT y RT SP1 facilita a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, tal y como fue demostrado activamente en mayo 2014, también conocido como 'vulnerabilidad de ASLR de MSCOMCTL.'
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp1:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp1:x86:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:x86:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2013:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página