Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00116

Опубликовано: 13 янв. 2016
Источник: fstec
CVSS2: 4.3
EPSS Средний

Описание

Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, среды разработки программного обеспечения Microsoft Visual Basic, пакета программ Microsoft Office связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти защитный механизм ASLR

Вендор

Microsoft Corp

Наименование ПО

Microsoft Office 2010 Service Pack 2
Microsoft Office 2013 Service Pack 1
Microsoft Word 2010 Service Pack 2
Microsoft Word 2007 Service Pack 3
Microsoft Office 2007 Service Pack 3
Microsoft Word 2013 Service Pack 1
Microsoft PowerPoint 2007 Service Pack 3
Microsoft PowerPoint 2010 Service Pack 2
Microsoft PowerPoint 2013 Service Pack 1
Microsoft Visio 2007 Service Pack 3
Microsoft Visio 2010 Service Pack 2
Microsoft Office 2016
Microsoft Word 2016
Microsoft PowerPoint 2016
Microsoft Visio 2013 Service Pack 1
Microsoft Visio 2016
Microsoft Visual Basic

Версия ПО

- (Microsoft Office 2010 Service Pack 2)
- (Microsoft Office 2013 Service Pack 1)
- (Microsoft Word 2010 Service Pack 2)
- (Microsoft Word 2007 Service Pack 3)
- (Microsoft Office 2007 Service Pack 3)
- (Microsoft Word 2013 Service Pack 1)
- (Microsoft PowerPoint 2007 Service Pack 3)
- (Microsoft PowerPoint 2010 Service Pack 2)
- (Microsoft PowerPoint 2013 Service Pack 1)
- (Microsoft Visio 2007 Service Pack 3)
- (Microsoft Visio 2010 Service Pack 2)
- (Microsoft Office 2016)
- (Microsoft Word 2016)
- (Microsoft PowerPoint 2016)
- (Microsoft Visio 2013 Service Pack 1)
- (Microsoft Visio 2016)
6.0 (Microsoft Visual Basic)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. MacOS X
Microsoft Corp Windows -
Microsoft Corp Windows -
Apple Inc. MacOS X
Google Inc Android .
Google Inc Android .
Google Inc Android .
Microsoft Corp Windows Phone .
Apple Inc. MacOS X
Apple Inc. iOS .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с информацией, содержащейся в уведомлении безопасности MS16-004

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 94%
0.13313
Средний

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
около 10 лет назад

Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office 2016, Excel 2016, PowerPoint 2016, Visio 2016, Word 2016, and Visual Basic 6.0 Runtime allow remote attackers to bypass the ASLR protection mechanism via unspecified vectors, aka "Microsoft Office ASLR Bypass."

msrc
около 10 лет назад

Описание отсутствует

CVSS3: 4.3
github
больше 3 лет назад

Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office 2016, Excel 2016, PowerPoint 2016, Visio 2016, Word 2016, and Visual Basic 6.0 Runtime allow remote attackers to bypass the ASLR protection mechanism via unspecified vectors, aka "Microsoft Office ASLR Bypass."

EPSS

Процентиль: 94%
0.13313
Средний

4.3 Medium

CVSS2