| Title | 複数の Microsoft 製品のテキストコンバーターにおける整数オーバーフローの脆弱性 |
|---|---|
| Summary | 複数の Microsoft 製品のテキストコンバーターには、任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | リモートの攻撃者により、DocumentSummaryInformation ストリームのプロパティ名に不正な数値を含んだ DOC ファイルを介して、任意のコードを実行され、ヒープベースのバッファオーバーフローが誘発される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Dec. 8, 2009, midnight |
| Registration Date | Jan. 22, 2010, 10:27 a.m. |
| Last Update | Jan. 22, 2010, 10:27 a.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| マイクロソフト |
| Microsoft Office 2003 |
| Microsoft Office xp |
| Microsoft Office Converter Pack |
| Microsoft Windows 2000 |
| Microsoft Windows Server 2003 |
| Microsoft Windows Server 2003 (itanium) |
| Microsoft Windows Server 2003 (x64) |
| Microsoft Windows XP (x64) |
| Microsoft Windows XP sp3 |
| Microsoft Works 8.5 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年01月22日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Integer overflow in the text converters in Microsoft Office Word 2002 SP3 and 2003 SP3; Works 8.5; Office Converter Pack; and WordPad in Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2 allows remote attackers to execute arbitrary code via a DOC file with an invalid number of property names in the DocumentSummaryInformation stream, which triggers a heap-based buffer overflow. |
|---|---|
| Summary | Desbordamiento de enteros en los convertidores de texto en Microsoft Office Word 2002 SP3 y 2003 SP3; Works versión 8.5; Office Converter Pack; y WordPad en Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP2 permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo DOC con un número no válido de nombre de propiedad en la transmisión DocumentSummaryInformation, lo que desencadena un desbordamiento del búfer en la región heap de la memoria. |
| Publication Date | Dec. 10, 2009, 3:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:20 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:microsoft:office_converter_pack:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office_word:2002:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office_word:2003:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:wordpad:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:works:8.5:*:*:*:*:*:*:* | |||||