Vulnerabilidad en QuickLook, Office Viewer y iPhone OS (CVE-2008-4211)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
10/10/2008
Última modificación:
09/04/2025
Descripción
Un error en la propiedad signedness de enteros en (1) QuickLook en Mac OS X versión 10.5.5 de Apple y (2) Office Viewer en iPhone OS de Apple versiones 1.0 hasta 2.1 y iPhone OS para iPod touch versiones 1.1 hasta 2.1, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y ejecutar código arbitrario por medio de un archivo de Microsoft Excel diseñado que desencadena un acceso de memoria fuera de límites, relacionado con el "handling of columns”.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.0.1:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.0.2:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.0:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.1:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.2:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.3:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.4:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.5:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:2.0.0:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:2.0.1:-:iphone:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.0:-:ipodtouch:*:*:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:1.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.apple.com/archives/security-announce/2008/Nov/msg00002.html
- http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html
- http://secunia.com/advisories/32222
- http://secunia.com/advisories/32756
- http://support.apple.com/kb/HT3216
- http://support.apple.com/kb/HT3318
- http://www.securityfocus.com/bid/31681
- http://www.securityfocus.com/bid/31707
- http://www.securitytracker.com/id?1021027=
- http://www.vupen.com/english/advisories/2008/2780
- http://www.vupen.com/english/advisories/2008/3232
- https://exchange.xforce.ibmcloud.com/vulnerabilities/45784
- http://lists.apple.com/archives/security-announce/2008/Nov/msg00002.html
- http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html
- http://secunia.com/advisories/32222
- http://secunia.com/advisories/32756
- http://support.apple.com/kb/HT3216
- http://support.apple.com/kb/HT3318
- http://www.securityfocus.com/bid/31681
- http://www.securityfocus.com/bid/31707
- http://www.securitytracker.com/id?1021027=
- http://www.vupen.com/english/advisories/2008/2780
- http://www.vupen.com/english/advisories/2008/3232
- https://exchange.xforce.ibmcloud.com/vulnerabilities/45784



