Vulnerabilidad en múltiples productos de Microsoft Office para Windows y Mac (CVE-2016-3357)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/09/2016
Última modificación:
12/04/2025
Descripción
Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2013 RT SP1, Office 2016, Word para Mac 2011, Word 2016 para Mac, Word Viewer, Word Automation Services en SharePoint Server 2010 SP2, SharePoint Server 2013 SP1, Excel Automation Services en SharePoint Server 2013 SP1, Word Automation Services en SharePoint Server 2013 SP1, Office Web Apps 2010 SP2 y Office Web Apps Server 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office Memory Corruption Vulnerability".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_web_apps:2010:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office_web_apps_server:2013:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sharepoint_foundation:2010:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sharepoint_foundation:2013:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:word_for_mac:2011:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:word_for_mac:2016:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:word_viewer:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/92786
- http://www.securitytracker.com/id/1036785
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-107
- https://www.exploit-db.com/exploits/40406/
- http://www.securityfocus.com/bid/92786
- http://www.securitytracker.com/id/1036785
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-107
- https://www.exploit-db.com/exploits/40406/



