跳到主要内容

高危

Microsoft Word RTF File listoverridecount远程代码执行漏洞

2012-12-12 00:00:00 公开 ,2026-02-17 22:42:58 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • CWE Top 25 (2023)
  • 无需认证
  • 本地
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-399 (Cloning RFID Cards or Chips) CWE-787 (Out-of-bounds Write)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-11 03:01:25

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
资源管理错误
漏洞描述
Microsoft Word是美国微软(Microsoft)公司Office套件中的一款文字处理软件。Microsoft Word 2003 SP3,2007 SP2和SP3、2010 SP1、Word Viewer、Office Compatibility Pack SP2和SP3、Office Web Apps 2010 SP1版本中存在漏洞。通过特制的RTF数据,远程攻击者利用该漏洞执行任意代码或导致拒绝服务(内存破坏)。又名Word RTF listoverridecount远程代码执行漏洞。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://technet.microsoft.com/zh-cn/security/bulletin/ms12-079

参考链接