CVE-2006-1540
MSO.DLL в Microsoft Office 2000, Office XP (2002) и Office 2003 позволяет атакующим при участии пользователя вызвать отказ в обслуживании и выполнить...
- Опубликовано
- 30 мар. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 27 мар. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
MSO.DLL в Microsoft Office 2000, Office XP (2002) и Office 2003 позволяет атакующим при участии пользователя вызвать отказ в обслуживании и выполнить произвольный код с помощью множества векторов атак, как изначально было продемонстрировано с использованием специально созданной записи документа с некорректной строкой, а также как показано на примере замены определенной последовательности байтов "01 00 00 00" на последовательность "FF FF FF FF", что, возможно, приводит к недопустимому индексу массива, в (1) документе Excel .xls, что вызывает нарушение доступа в ole32.dll; (2) документе Excel .xlw, что вызывает нарушение доступа в excel.exe; (3) документе Word, что вызывает нарушение доступа в mso.dll в winword.exe; и (4) документе PowerPoint, что вызывает нарушение доступа в powerpnt.txt. ПРИМЕЧАНИЕ: после первоначального раскрытия данная проблема была продемонстрирована путем запуска целочисленного переполнения с использованием несогласованного размера для строки "Sheet Name" в Юникоде.
Источники
1posidron · windows · 27 мар. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.