CVE-2010-2572
CVE-2010-2572
Em resumo
Uma falha em versões antigas do Microsoft PowerPoint permite que atacantes façam o programa falhar ou executem código malicioso através de um arquivo PowerPoint especialmente preparado. Ao abrir o arquivo, a vulnerabilidade é acionada automaticamente.
Detalhe técnico
Estouro de buffer no parsing de arquivos no formato PowerPoint 95 no PowerPoint 2002 SP3 e 2003 SP3 permite execução remota de código. O vetor de ataque é um arquivo de documento malicioso; nenhuma interação do usuário além de abrir o arquivo é necessária para exploração. A vulnerabilidade resulta em execução de código arbitrário com privilégios do usuário.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Buffer overflow in Microsoft PowerPoint 2002 SP3 and 2003 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint 95 document, aka "PowerPoint Parsing Buffer Overflow Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-088https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12195https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2010-2572http://www.us-cert.gov/cas/techalerts/TA10-313A.html