Vulnerabilidad en Múltiples productos Office (CVE-2016-0012)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/01/2016
Última modificación:
12/04/2025
Descripción
Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office 2016, Excel 2016, PowerPoint 2016, Visio 2016, Word 2016 y Visual Basic 6.0 Runtime permiten a atacantes remotos eludir el mecanismo de protección ASLR a través de vectores no especificados, también conocido como "Microsoft Office ASLR Bypass".
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:x64:* | ||
cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:x86:* | ||
cpe:2.3:a:microsoft:excel:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2013:sp1:*:*:rt:*:*:* | ||
cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:x64:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:x86:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2013:sp1:*:*:rt:*:*:* | ||
cpe:2.3:a:microsoft:powerpoint:2016:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página