CVE-2018-0802
Vulnérabilité de corruption de mémoire dans Microsoft Office
- Publié
- 10 janv. 2018
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- microsoft
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
L'éditeur d'équations dans Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 et Microsoft Office 2016 présente une vulnérabilité d'exécution de code à distance en raison de la manière dont les objets sont gérés en mémoire, également connue sous le nom de « Microsoft Office Memory Corruption Vulnerability ». Cette CVE est distincte de CVE-2018-0797 et CVE-2018-0812.
Sources
6PoC pour CVE-2018-0802 et CVE-2017-11882
Exploit de preuve de concept pour CVE-2018-0802 RCE de l'éditeur d'équations Office, utilisant l'objet OLE Packager pour déposer et exécuter des charges utiles intégrées avec contournement des restrictions de longueur de commande.
Exploit PoC pour CVE-2018-0802 (et optionnellement CVE-2017-11882)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.