| Title | Microsoft Office Word および Open XML File Format Converter における、任意のコードを実行される脆弱性 |
|---|---|
| Summary | Microsoft Office Word および Open XML File Format Converter には、File Information Block (FIB) 構造体をもつ Word ドキュメントの処理に不備があるため、任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者による不正な File Information Block (FIB) 構造体を含む Word ドキュメントにより、任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 10, 2009, midnight |
| Registration Date | Jan. 6, 2010, 2:44 p.m. |
| Last Update | Jan. 6, 2010, 2:44 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| マイクロソフト |
| Microsoft Office 2004 (mac_os) |
| Microsoft Office 2008 (mac_os) |
| Microsoft Word 2002 |
| Microsoft Word Viewer |
| Microsoft Word Viewer 2003 |
| Open XML File Format Converter for Mac |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年01月06日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Stack-based buffer overflow in Microsoft Office Word 2002 SP3 and 2003 SP3, Office 2004 and 2008 for Mac, Open XML File Format Converter for Mac, Office Word Viewer 2003 SP3, and Office Word Viewer allow remote attackers to execute arbitrary code via a Word document with a malformed File Information Block (FIB) structure, aka "Microsoft Office Word File Information Memory Corruption Vulnerability." |
|---|---|
| Publication Date | Nov. 12, 2009, 4:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:22 p.m. |
| Last Update | Oct. 13, 2018, 6:52 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office_word:2002:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office_word:2003:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office_word_viewer:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office_word_viewer:2003:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:* | |||||