CVE-2006-1540
MSO.DLL en Microsoft Office 2000, Office XP (2002) y Office 2003 permite a atacantes con asistencia del usuario provocar una denegación de servicio y...
- Publicado
- 30 mar 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 27 mar 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
MSO.DLL en Microsoft Office 2000, Office XP (2002) y Office 2003 permite a atacantes con asistencia del usuario provocar una denegación de servicio y ejecutar código arbitrario mediante múltiples vectores de ataque, como se demostró originalmente usando un registro de documento manipulado con una cadena malformada, como se demostró al reemplazar una determinada secuencia de bytes «01 00 00 00» por una secuencia de bytes «FF FF FF FF», posiblemente causando un índice de matriz no válido, en (1) un documento de Excel .xls, que desencadena una violación de acceso en ole32.dll; (2) un documento de Excel .xlw, que desencadena una violación de acceso en excel.exe; (3) un documento de Word, que desencadena una violación de acceso en mso.dll en winword.exe; y (4) un documento de PowerPoint, que desencadena una violación de acceso en powerpnt.txt. NOTA: después de la divulgación inicial, este problema se demostró desencadenando un desbordamiento de entero usando un tamaño inconsistente para una cadena Unicode «Sheet Name».
Fuentes
1posidron · windows · 27 mar 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.