CVE-2006-1540
Microsoft Office 2000、Office XP (2002)、Office 2003 の MSO.DLL は、複数の攻撃ベクトルを介して、ユーザーの支援を必要とする攻撃者がサービス拒否を引き起こし、任意のコードを実行することを可能にします。これは当初、不正な文字列を含む巧妙に細工されたドキュメント...
- 公開済み
- 2006/03/30
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/03/27
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C中 · 今後 30 日間
- パーセンタイル
- 98.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Microsoft Office 2000、Office XP (2002)、Office 2003 の MSO.DLL は、複数の攻撃ベクトルを介して、ユーザーの支援を必要とする攻撃者がサービス拒否を引き起こし、任意のコードを実行することを可能にします。これは当初、不正な文字列を含む巧妙に細工されたドキュメントレコードを使用して実証されました。具体的には、特定の "01 00 00 00" バイト列を "FF FF FF FF" バイト列に置き換えることで実証され、これにより無効な配列インデックスが発生する可能性があります。(1) ole32.dll でアクセス違反を引き起こす Excel .xls ドキュメント、(2) excel.exe でアクセス違反を引き起こす Excel .xlw ドキュメント、(3) winword.exe 内の mso.dll でアクセス違反を引き起こす Word ドキュメント、(4) powerpnt.txt でアクセス違反を引き起こす PowerPoint ドキュメント。注: 初期の開示後、この問題は、Unicode の "Sheet Name" 文字列に一貫性のないサイズを使用して整数オーバーフローを引き起こすことでも実証されました。
ソース
1posidron · windows · 2006/03/27
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。