Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00008

Опубликовано: 08 апр. 2014
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Текстовый редактор Microsoft Word содержит уязвимость в конвертере форматов файлов, которая появляется при преобразовании документов в бинарный формат. С помощью специально созданного файла формата *.doc злоумышленник может вызвать сбой в работе приложения или выполнить произвольный код

Вендор

Microsoft Corp.

Наименование ПО

Microsoft Word

Версия ПО

2007 (Microsoft Word)
2010 (Microsoft Word)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с информацией, содержащейся в бюллетене ms14-017

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.34197
Средний

9.3 Critical

CVSS2

Связанные уязвимости

nvd
около 11 лет назад

Microsoft Word 2007 SP3 and 2010 SP1 and SP2, and Office Compatibility Pack SP3, allocates memory incorrectly for file conversions from a binary (aka .doc) format to a newer format, which allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office File Format Converter Vulnerability."

github
около 3 лет назад

Microsoft Word 2007 SP3 and 2010 SP1 and SP2, and Office Compatibility Pack SP3, allocates memory incorrectly for file conversions from a binary (aka .doc) format to a newer format, which allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office File Format Converter Vulnerability."

EPSS

Процентиль: 97%
0.34197
Средний

9.3 Critical

CVSS2