Vulnerabilidad en múltiples productos de Microsoft Office (CVE-2016-3279)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
13/07/2016
Última modificación:
12/04/2025
Descripción
Microsoft Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Excel 2013 SP1, PowerPoint 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Excel 2016, Word 2016, Word Automation Services en SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos ejecutar código arbitrario a través de un archivo XLA manipulado, también conocida como "Microsoft Office Remote Code Execution Vulnerability".
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_rt:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_web_apps:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint_rt:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sharepoint_server:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:word_rt:2013:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/91587
- http://www.securitytracker.com/id/1036274
- http://www.securitytracker.com/id/1036275
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-088
- http://www.securityfocus.com/bid/91587
- http://www.securitytracker.com/id/1036274
- http://www.securitytracker.com/id/1036275
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-088