Vulnerabilidad en Microsoft Excel (CVE-2016-7265)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
20/12/2016
Última modificación:
12/04/2025
Descripción
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Office Compatibility Pack SP3, Excel Viewer, Excel Services on SharePoint Server 2007 SP3 y Excel Services en SharePoint Server 2010 SP2 permiten a atacantes remotos obtener información sensible desde la memoria de proceso o provocar una denegación de servicio (lectura fuera de rángo) a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office Information Disclosure Vulnerability".
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:excel:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel:2013:sp1:*:*:rt:*:*:* | ||
cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:excel_viewer:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office_compatibility_pack:*:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sharepoint_server:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sharepoint_server:2010:sp2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94721
- http://www.securitytracker.com/id/1037441
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-148
- http://www.securityfocus.com/bid/94721
- http://www.securitytracker.com/id/1037441
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-148