CVE-2006-3493
Estouro de buffer na função LsCreateLine (mso_203) em mso.dll e mso9.dll, usada pelo Microsoft Word e possivelmente outros produtos do Microsoft Office...
- Publicado
- 10 de jul. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 10 de jul. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PModerado · próximos 30 dias
- Percentil
- 98,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer na função LsCreateLine (mso_203) em mso.dll e mso9.dll, usada pelo Microsoft Word e possivelmente outros produtos do Microsoft Office 2003, 2002 e 2000, permite que atacantes remotos com assistência do usuário causem uma negação de serviço (falha) por meio de um arquivo Word DOC ou outro tipo de arquivo do Office criado para esse fim. NOTA: este problema foi originalmente relatado como permitindo execução de código, mas em 20060710 a Microsoft afirmou que a execução de código não é possível, e o pesquisador original concorda.
Fontes
1naveed afzal · windows · 10 de jul. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.