CVE-2006-1540
MSO.DLL no Microsoft Office 2000, Office XP (2002) e Office 2003 permite que atacantes com auxílio do usuário causem uma negação de serviço e executem...
- Publicado
- 30 de mar. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de mar. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
MSO.DLL no Microsoft Office 2000, Office XP (2002) e Office 2003 permite que atacantes com auxílio do usuário causem uma negação de serviço e executem código arbitrário por meio de múltiplos vetores de ataque, como demonstrado originalmente usando um registro de documento elaborado com uma string malformada, como demonstrado pela substituição de uma determinada sequência de bytes "01 00 00 00" por uma sequência de bytes "FF FF FF FF", possivelmente causando um índice de array inválido, em (1) um documento Excel .xls, que aciona uma violação de acesso em ole32.dll; (2) um documento Excel .xlw, que aciona uma violação de acesso em excel.exe; (3) um documento Word, que aciona uma violação de acesso em mso.dll em winword.exe; e (4) um documento PowerPoint, que aciona uma violação de acesso em powerpnt.txt. NOTA: após a divulgação inicial, este problema foi demonstrado ao acionar um estouro de inteiro usando um tamanho inconsistente para uma string Unicode "Sheet Name".
Fontes
1posidron · windows · 27 de mar. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.