Vulnerabilidad en Vulnerabilidad no especificada en Microsoft Office 2000 SP3, XP SP3, 2003 SP2, Excel Viewer 2003 hasta SP3, y Office 2004 para Mac. (CVE-2008-0118)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
11/03/2008
Última modificación:
09/04/2025
Descripción
Vulnerabilidad no especificada en Microsoft Office 2000 SP3, XP SP3, 2003 SP2, Excel Viewer 2003 hasta SP3, y Office 2004 para Mac permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante documento Office manipulado que dispara una corrupción de memoria por un error de asignación (allocation error), también conocido como "Vulnerabilidad de Corrupción de Memoria en Microsoft Office (Microsoft Office Memory Corruption Vulnerability)."<br />
<br />
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:office:2000:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2003:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=120585858807305&w=2
- http://marc.info/?l=bugtraq&m=120585858807305&w=2
- http://secunia.com/advisories/29321
- http://www.securityfocus.com/bid/28146
- http://www.securitytracker.com/id?1019578=
- http://www.us-cert.gov/cas/techalerts/TA08-071A.html
- http://www.vupen.com/english/advisories/2008/0848/references
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-016
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5190
- http://marc.info/?l=bugtraq&m=120585858807305&w=2
- http://marc.info/?l=bugtraq&m=120585858807305&w=2
- http://secunia.com/advisories/29321
- http://www.securityfocus.com/bid/28146
- http://www.securitytracker.com/id?1019578=
- http://www.us-cert.gov/cas/techalerts/TA08-071A.html
- http://www.vupen.com/english/advisories/2008/0848/references
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-016
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5190