Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1446

Опубликовано: 12 нояб. 2019
Источник: msrc
EPSS Низкий

Уязвимость утечки информации в Microsoft Excel из-за ненадлежащего раскрытия содержимого памяти

Описание

Злоумышленник, использующий эту уязвимость, способен использовать информацию для компрометации компьютера или данных пользователя.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо создать специальный файл документа и убедить пользователя открыть его. Злоумышленник должен знать адрес памяти, в котором был создан объект.

Решение

Обновление устраняет уязвимость, изменяя способ обработки определенных функций в Excel при работе с объектами в памяти.

Часто задаваемые вопросы (FAQ)

Какой тип информации может быть раскрыт из-за этой уязвимости?

Тип информации, который способен быть раскрыт, если злоумышленник успешно использует эту уязвимость, — это неинициализированная память.

Является ли Окно предпросмотра вектором атаки для этой уязвимости? Нет, Окно предпросмотра не является вектором атаки.

Обновления

ПродуктСтатьяОбновление
Microsoft Excel 2010 Service Pack 2 (32-bit editions)
Microsoft Excel 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2013 Service Pack 1 (32-bit editions)
Microsoft Office 2013 Service Pack 1 (64-bit editions)
Microsoft Office 2013 RT Service Pack 1
-
Microsoft Excel 2013 Service Pack 1 (32-bit editions)
Microsoft Excel 2013 Service Pack 1 (64-bit editions)
Microsoft Excel 2013 RT Service Pack 1
-

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 92%
0.08477
Низкий

Связанные уязвимости

CVSS3: 5.5
nvd
почти 6 лет назад

An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.

github
больше 3 лет назад

An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.

CVSS3: 5.5
fstec
почти 6 лет назад

Уязвимость пакетов офисных программ Microsoft Excel, Office, Office 365, Microsoft SharePoint Enterprise Server и веб-сервера Office Online Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 92%
0.08477
Низкий