Уязвимость BDU:2016-00192

Дата: 08.12.2015. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2016-00192.

Наименование уязвимости: Уязвимость пакета обеспечения совместимости Microsoft Office Compatibility Pack, средства просмотра электронных таблиц Microsoft Excel Viewer, редактора электронных таблиц Microsoft Excel, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость пакета обеспечения совместимости Microsoft Office Compatibility Pack, средства просмотра электронных таблиц Microsoft Excel Viewer, редактора электронных таблиц Microsoft Excel вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного документа
Уязвимое ПО: Прикладное ПО информационных систем Microsoft Corp. Microsoft Office Compatibility Pack SP3 | Прикладное ПО информационных систем Microsoft Corp. Microsoft Excel 2007 SP3 | Прикладное ПО информационных систем Microsoft Corp. Microsoft Excel 2010 SP2 | Прикладное ПО информационных систем Microsoft Corp. Microsoft Excel Viewer . | Прикладное ПО информационных систем Microsoft Corp. Microsoft Excel 2011 |

Наименование ОС и тип аппаратной платформы: Mac OS X 32-bit | Windows 64-bit | Windows 32-bit | Mac OS X 64-bit | Android 64-bit | Android 32-bit | Android ARM | Windows Phone ARM | Mac OS X ARM | iOS ARM | Android MIPS |
Дата выявления: 08.12.2015.
CVSS 2.0: AV:N/AC:M/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению:
Установка обновления в соответствии с информацией, содержащейся в уведомлении безопасности MS15-131
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2015-6122. MS15-131.
Прочая информация:
Тип ошибки CWE: CWE-119
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://technet.microsoft.com/security/bulletin/MS15-131

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован.