BDU:2014-00380 (CVE-2014-0258) — уязвимость текстового редактора Microsoft Word
По данным БДУ ФСТЭК России, по состоянию на 28.11.2016.
Критический — 9.3/10 Устранена
Уязвимость программного обеспечения Microsoft Word, связанная с ошибками, возникающими в результате обработки специально сформированных файлов. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику выполнить произвольный код и получить полный контроль над системой
Кого касается и что делать
- Уязвимое ПО: Microsoft Word 2007 Service Pack 3 (Microsoft); Microsoft Word 2003 Service Pack 3 (Microsoft)
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2014-00380 · CVE-2014-0258 |
| Уровень опасности | Критический (базовая оценка CVSS 2.0 — 9.3) |
| Вектор CVSS 2.0 | AV:N/ атака по сети, средняя сложность, без аутентификации, полное влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику выполнить произвольный код и получить полный контроль над системой |
| Даты | Опубликована: 05.07.2016 · Обновлена ФСТЭК: 28.11.2016 · Выявлена: 15.01.2014 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем) |
| Тип ошибки | CWE-119 — выход операции за границы буфера в памяти |
| Класс уязвимости | Уязвимость кода |
Уязвимое ПО
- Microsoft Word 2007 Service Pack 3 (Microsoft) — прикладное ПО информационных систем
- Microsoft Word 2003 Service Pack 3 (Microsoft) — прикладное ПО информационных систем
ОС и платформы
- Windows (Microsoft) — 64-bit
Возможные меры по устранению уязвимости
Обновление. Информация об устранении уязвимости содержится в бюллетене MS14-001, предоставленном разработчиком



