Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-1445

Опубликовано: 14 июл. 2020
Источник: msrc
EPSS Низкий

Уязвимость утечки информации в Microsoft Office из-за некорректного раскрытия содержимого своей памяти

Описание

Злоумышленник, использующий данную уязвимость, способен использовать полученную информацию для компрометации компьютера или данных пользователя.

Условия эксплуатации

Для эксплуатации этой уязвимости злоумышленник может создать специальный файл документа и затем убедить пользователя открыть его. Злоумышленник должен знать адрес в памяти, где был создан объект.

Решение

Обновление устраняет уязвимость путем изменения способа обработки объектов в памяти определенными функциями.

Часто задаваемые вопросы (FAQ)

Какую информацию может раскрыть эта уязвимость?

Тип информации, который может быть раскрыт, если злоумышленник успешно эксплуатирует эту уязвимость, — это неинициализированная память.

Является ли Окно предпросмотра вектором атаки для этой уязвимости?

Нет, Окно предпросмотра не является вектором атаки.

Обновления

ПродуктСтатьяОбновление
Microsoft SharePoint Server 2010 Service Pack 2
Microsoft Word 2010 Service Pack 2 (32-bit editions)
Microsoft Word 2010 Service Pack 2 (64-bit editions)
Microsoft Office 2010 Service Pack 2 (32-bit editions)
Microsoft Office 2010 Service Pack 2 (64-bit editions)
Microsoft Office Web Apps 2010 Service Pack 2
Microsoft Word 2013 Service Pack 1 (32-bit editions)
Microsoft Word 2013 Service Pack 1 (64-bit editions)
Microsoft Word 2013 RT Service Pack 1
-
Microsoft Office Web Apps 2013 Service Pack 1

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 93%
0.06119
Низкий

Связанные уязвимости

CVSS3: 5.5
nvd
около 6 лет назад

An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka 'Microsoft Office Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1342.

github
около 4 лет назад

An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka 'Microsoft Office Information Disclosure Vulnerability'. This CVE ID is unique from CVE-2020-1342.

CVSS3: 5.5
fstec
около 6 лет назад

Уязвимость пакетов программ Microsoft Office, Microsoft Word, Microsoft SharePoint, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 93%
0.06119
Низкий