CVE-2017-11882
Vulnerabilidad de corrupción de memoria en Microsoft Office
- Publicado
- 15 nov 2017
- Actualizado
- 21 oct 2025
- Asignación de CNA
- microsoft
- Evidencia observada
- 20 nov 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1 y Microsoft Office 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual al no gestionar correctamente los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2017-11884.
Fuentes
29- CVE-2017-11882-metasploitExploit
Este es un módulo de Metasploit que explota CVE-2017-11882 utilizando el POC publicado aquí: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
Exploit de prueba de concepto para CVE-2017-11882 con ejecución remota basada en WebDav, que genera documentos RTF maliciosos para desencadenar la ejecución de comandos mediante objetos OLE.
- CVE-2017-11882Exploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.