← voltar
CVE-2010-2572

CVE-2010-2572

CVSS 7.8 HIGHEPSS 62.6%● KEVCWE-120
Em resumo

Uma falha em versões antigas do Microsoft PowerPoint permite que atacantes façam o programa falhar ou executem código malicioso através de um arquivo PowerPoint especialmente preparado. Ao abrir o arquivo, a vulnerabilidade é acionada automaticamente.

Detalhe técnico

Estouro de buffer no parsing de arquivos no formato PowerPoint 95 no PowerPoint 2002 SP3 e 2003 SP3 permite execução remota de código. O vetor de ataque é um arquivo de documento malicioso; nenhuma interação do usuário além de abrir o arquivo é necessária para exploração. A vulnerabilidade resulta em execução de código arbitrário com privilégios do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Buffer overflow in Microsoft PowerPoint 2002 SP3 and 2003 SP3 allows remote attackers to execute arbitrary code via a crafted PowerPoint 95 document, aka "PowerPoint Parsing Buffer Overflow Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →