Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-0560

Опубликовано: 08 янв. 2019
Источник: msrc
EPSS Средний

Уязвимость информации в Microsoft Office из-за ненадлежащего раскрытия содержимого памяти

Описание

Злоумышленник, эксплуатировавший эту уязвимость, способен использовать полученную информацию для компрометации компьютера или данных пользователя.

Условия эксплуатации

Чтобы использовать эту уязвимость, злоумышленнику необходимо создать специальный файл-документ и убедить пользователя открыть его. Злоумышленник должен знать адрес в памяти, где был создан объект.

Решение

Обновление устраняет уязвимость, изменяя способ, которым определенные функции обрабатывают объекты в памяти.

Часто задаваемые вопросы (FAQ)

Какой тип информации может быть раскрыт из-за этой уязвимости?

Тип информации, который может быть раскрыт при успешной эксплуатации этой уязвимости, — это неинициализированная память.

Обновления

ПродуктСтатьяОбновление
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2013 RT Service Pack 1
-
Microsoft Office 2016 (32-bit edition)
Microsoft Office 2016 (64-bit edition)
Microsoft Office 2019 for 32-bit editions
-
Microsoft Office 2019 for 64-bit editions
-
Office 365 ProPlus for 32-bit Systems
-

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 96%
0.26918
Средний

Связанные уязвимости

CVSS3: 5.5
nvd
больше 6 лет назад

An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office.

CVSS3: 5.5
github
больше 3 лет назад

An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость пакета программ Microsoft Office, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 96%
0.26918
Средний