Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00116

Опубликовано: 13 янв. 2016
Источник: fstec
CVSS2: 4.3
EPSS Средний

Описание

Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, среды разработки программного обеспечения Microsoft Visual Basic, пакета программ Microsoft Office связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти защитный механизм ASLR

Вендор

Microsoft Corp.

Наименование ПО

Microsoft Office
Microsoft Word
Microsoft Powerpoint
Microsoft Visio
Microsoft Visual Basic

Версия ПО

2010 SP2 (Microsoft Office)
2013 SP1 (Microsoft Office)
2010 SP2 (Microsoft Word)
2007 SP3 (Microsoft Word)
2007 SP3 (Microsoft Office)
2013 SP1 (Microsoft Word)
2007 SP3 (Microsoft Powerpoint)
2010 SP2 (Microsoft Powerpoint)
2013 SP1 (Microsoft Powerpoint)
2007 SP3 (Microsoft Visio)
2010 SP2 (Microsoft Visio)
2016 (Microsoft Office)
2016 (Microsoft Word)
2016 (Microsoft Powerpoint)
2013 SP1 (Microsoft Visio)
2016 (Microsoft Visio)
6.0 (Microsoft Visual Basic)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. Mac OS X
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Apple Inc. Mac OS X
Google Inc. Android .
Google Inc. Android .
Google Inc. Android .
Microsoft Corp. Windows Phone .
Apple Inc. Mac OS X
Apple Inc. iOS .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с информацией, содержащейся в уведомлении безопасности MS16-004

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 94%
0.13313
Средний

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
больше 9 лет назад

Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office 2016, Excel 2016, PowerPoint 2016, Visio 2016, Word 2016, and Visual Basic 6.0 Runtime allow remote attackers to bypass the ASLR protection mechanism via unspecified vectors, aka "Microsoft Office ASLR Bypass."

msrc
больше 9 лет назад

Описание отсутствует

CVSS3: 4.3
github
около 3 лет назад

Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office 2016, Excel 2016, PowerPoint 2016, Visio 2016, Word 2016, and Visual Basic 6.0 Runtime allow remote attackers to bypass the ASLR protection mechanism via unspecified vectors, aka "Microsoft Office ASLR Bypass."

EPSS

Процентиль: 94%
0.13313
Средний

4.3 Medium

CVSS2