CVE-2006-3493
Buffer overflow nella funzione LsCreateLine (mso_203) in mso.dll e mso9.dll, utilizzati da Microsoft Word e possibilmente altri prodotti in Microsoft Office...
- Pubblicato
- 10 lug 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 lug 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Buffer overflow nella funzione LsCreateLine (mso_203) in mso.dll e mso9.dll, utilizzati da Microsoft Word e possibilmente altri prodotti in Microsoft Office 2003, 2002 e 2000, consente ad attaccanti remoti assistiti dall'utente di causare un denial of service (crash) tramite un file Word DOC o altro tipo di file Office appositamente creato. NOTA: questo problema è stato inizialmente segnalato come in grado di consentire l'esecuzione di codice, ma in data 20060710 Microsoft ha dichiarato che l'esecuzione di codice non è possibile, e il ricercatore originale concorda.
Fonti
1naveed afzal · windows · 10 lug 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.