CVE-2009-0563
CVE-2009-0563
Vexday Risk Score
63Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 63.1%KEV simPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
10 jun 2009Publicada no NVD
08 jun 2022Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo
Uma falha no Microsoft Word permite que atacantes executem código malicioso no seu computador através de um documento Word especialmente preparado. O problema ocorre porque o Word não valida corretamente o tamanho dos dados em certos elementos do documento, causando um transbordamento de memória.
Detalhe técnico
Transbordamento de pilha no processamento de documentos do Word causado pela falta de validação de campos de comprimento em tags malformadas (CWE-787). Permite execução remota de código via documento Word malicioso; requer apenas que o usuário abra o arquivo. Afeta Word 2002 SP3, 2003 SP3, 2007 SP1/SP2, Word Viewer e Pacote de Compatibilidade do Office.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Stack-based buffer overflow in Microsoft Office Word 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; Microsoft Office Word Viewer 2003 SP3; Microsoft Office Word Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a crafted tag containing an invalid length field, aka "Word Buffer Overflow Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://osvdb.org/54959https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-027https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6133https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2009-0563http://www.securityfocus.com/archive/1/504204/100/0/threadedhttp://www.securityfocus.com/bid/35188http://www.securitytracker.com/id?1022356http://www.us-cert.gov/cas/techalerts/TA09-160A.htmlhttp://www.vupen.com/english/advisories/2009/1546http://www.zerodayinitiative.com/advisories/ZDI-09-035