Vulnerabilidad en Microsoft Office Excel; Excel Viewer; Office y Open XML File Format Converter (CVE-2008-4266)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
10/12/2008
Última modificación:
09/04/2025
Descripción
Microsoft Office Excel 2000 SP3, 2002 SP3 y 2003 SP3; Excel Viewer 2003 Gold y SP3; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac, permite a los atacantes remotos ejecutar código arbitrario por medio de una hoja de cálculo de Excel con un registro NAME que contiene un valor de índice no válido, que desencadena una corrupción de pila, también se conoce como "Excel Global Array Memory Corruption Vulnerability".
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:excel:2000:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2002:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel_viewer:2003:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:excel_viewer:2003:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/secunia_research/2008-36/
- http://www.securityfocus.com/archive/1/499055/100/0/threaded
- http://www.securitytracker.com/id?1021368=
- http://www.us-cert.gov/cas/techalerts/TA08-344A.html
- http://www.vupen.com/english/advisories/2008/3386
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5808
- http://secunia.com/secunia_research/2008-36/
- http://www.securityfocus.com/archive/1/499055/100/0/threaded
- http://www.securitytracker.com/id?1021368=
- http://www.us-cert.gov/cas/techalerts/TA08-344A.html
- http://www.vupen.com/english/advisories/2008/3386
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-074
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5808



