BDU:2018-00817: Уязвимость редактора электронных таблиц Microsoft Excel, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость редактора электронных таблиц Microsoft Excel вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного XLS-файла
Вендор Microsoft Corp.
Наименование ПО Microsoft Office Compatibility Pack, Microsoft Office, Microsoft Excel
Версия ПО
  • SP3 (Microsoft Office Compatibility Pack)
  • 2010 SP2 (Microsoft Office)
  • 2010 SP2 (Microsoft Excel)
  • 2013 SP1 (Microsoft Excel)
  • 2013 RT SP1 (Microsoft Excel)
  • 2016 (Microsoft Excel)
  • 2016 (Microsoft Office)
  • 2013 SP1 (Microsoft Office)
  • 2013 RT SP1 (Microsoft Office)
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 08.05.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8148
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения