Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QuickLook, Office Viewer y iPhone OS (CVE-2008-4211)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
10/10/2008
Última modificación:
09/04/2025

Descripción

Un error en la propiedad signedness de enteros en (1) QuickLook en Mac OS X versión 10.5.5 de Apple y (2) Office Viewer en iPhone OS de Apple versiones 1.0 hasta 2.1 y iPhone OS para iPod touch versiones 1.1 hasta 2.1, permite a los atacantes remotos causar una denegación de servicio (terminación de aplicación) y ejecutar código arbitrario por medio de un archivo de Microsoft Excel diseñado que desencadena un acceso de memoria fuera de límites, relacionado con el "handling of columns”.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.0.1:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.0.2:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.0:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.1:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.2:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.3:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.4:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.5:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:2.0.0:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:2.0.1:-:iphone:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.0:-:ipodtouch:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:1.1.1:*:*:*:*:*:*:*