← voltar
CVE-2009-0556

CVE-2009-0556

CVSS 8.8 HIGHEPSS 67.5%● KEVCWE-94
Vexday Risk Score
63Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 8.8EPSS 67.5%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
03 abr 2009Publicada no NVD
07 jan 2026Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no Microsoft PowerPoint permite que atacantes executem código malicioso através de um arquivo PowerPoint especialmente construído que corrompe a memória ao ser aberto. Isso pode dar aos atacantes controle total do seu computador.

Detalhe técnico

CVE-2009-0556 é uma vulnerabilidade de corrupção de memória no PowerPoint 2000-2003 (e Office Mac 2004) disparada por um OutlineTextRefAtom malformado com um valor de índice inválido em um arquivo .ppt. O ataque requer interação do usuário (abrir o arquivo) e resulta em execução de código arbitrário com privilégios do usuário. Foi explorada ativamente pelo Exploit:Win32/Apptom.gen em abril de 2009.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3, and PowerPoint in Microsoft Office 2004 for Mac, allows remote attackers to execute arbitrary code via a PowerPoint file with an OutlineTextRefAtom containing an an invalid index value that triggers memory corruption, as exploited in the wild in April 2009 by Exploit:Win32/Apptom.gen, aka "Memory Corruption Vulnerability."
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →