CVE-2018-0802
ثغرة فساد الذاكرة في Microsoft Office
- تم النشر
- 10/01/2018
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح محرر المعادلات في Microsoft Office 2007 وMicrosoft Office 2010 وMicrosoft Office 2013 وMicrosoft Office 2016 بثغرة تنفيذ برمجي عن بُعد بسبب الطريقة التي تتم بها معالجة الكائنات في الذاكرة، والمعروفة باسم "Microsoft Office Memory Corruption Vulnerability". تختلف هذه الثغرة (CVE) عن CVE-2018-0797 وCVE-2018-0812.
المصادر
6إثبات المفهوم لـ CVE-2018-0802 و CVE-2017-11882
إثبات مفهوم لاستغلال CVE-2018-0802 لمحرر المعادلات في Office (RCE)، باستخدام كائن OLE Packager لإسقاط وتنفيذ الحمولات المضمنة مع تجاوز قيود طول الأمر.
استغلال PoC لثغرة CVE-2018-0802 (وبشكل اختياري CVE-2017-11882)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.