| タイトル | 複数の Microsoft 製品における FEATHEADER レコードの処理に関する任意のコードを実行される脆弱性 |
|---|---|
| 概要 | 複数の Microsoft 製品には、FEATHEADER レコードを持つスプレッドシートの処理に不備があるため、任意のコードを実行される脆弱性が存在します。 |
| 想定される影響 | 第三者に任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2009年11月10日0:00 |
| 登録日 | 2010年1月5日16:17 |
| 最終更新日 | 2015年5月11日15:52 |
| CVSS2.0 : 危険 | |
| スコア | 9.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| マイクロソフト |
| Microsoft Excel 2002 |
| Microsoft Excel 2003 |
| Microsoft Excel 2007 |
| Microsoft Excel Viewer |
| Microsoft Excel Viewer 2003 |
| Microsoft Office 2004 (mac_os) |
| Microsoft Office 2008 (mac_os) |
| Open XML File Format Converter for Mac |
| Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年01月05日] 掲載 [2015年05月11日] 参考情報:JVN (JVNTA#99041988) を追加 参考情報:US-CERT Technical Cyber Security Alert (TA15-119A) を追加 |
2018年2月17日10:37 |
| 概要 | Microsoft Office Excel 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Office 2004 and 2008 for Mac; Open XML File Format Converter for Mac; Office Excel Viewer 2003 SP3; Office Excel Viewer SP1 and SP2; and Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a spreadsheet with a FEATHEADER record containing an invalid cbHdrData size element that affects a pointer offset, aka "Excel Featheader Record Memory Corruption Vulnerability." |
|---|---|
| 概要 | Office Excel 2002 SP3, 2003 SP3 y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de una hoja de cálculo con un registro FEATHEADER que contiene un elemento de tamaño cbHdrData no válido que afecta a un desplazamiento del puntero, también se conoce como "Excel Featheader Record Memory Corruption Vulnerability". |
| 公表日 | 2009年11月12日4:30 |
| 登録日 | 2021年1月29日13:22 |
| 最終更新日 | 2026年4月22日22:52 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:excel:2002:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2003:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2007:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel:2007:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel_viewer:-:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel_viewer:-:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:excel_viewer:2003:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:office:2004:*:*:*:*:macos:*:* | |||||
| cpe:2.3:a:microsoft:office:2008:*:*:*:*:macos:*:* | |||||
| cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:*:*:*:macos:*:* | |||||