BDU:2025-14038
Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint, программы подготовки презентаций Microsoft PowerPoint, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint, программы подготовки презентаций Microsoft PowerPoint связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Microsoft Office Web Apps Server 2013 Service Pack 1, Microsoft Office Compatibility Pack Service Pack 3, Microsoft PowerPoint 2007 Service Pack 3, Microsoft PowerPoint 2013 RT Service Pack 1, Microsoft SharePoint Enterprise Server 2016, Microsoft PowerPoint 2010 Service Pack 2, Microsoft PowerPoint 2013 Service Pack 1, Microsoft PowerPoint 2016, Microsoft PowerPoint Viewer 2010, Microsoft Office Web Apps 2010 Service Pack 2, Microsoft SharePoint Server 2013 SP1
Версия ПО: - (Microsoft Office Web Apps Server 2013 Service Pack 1), - (Microsoft Office Compatibility Pack Service Pack 3), - (Microsoft PowerPoint 2007 Service Pack 3), - (Microsoft PowerPoint 2013 RT Service Pack 1), - (Microsoft SharePoint Enterprise Server 2016), - (Microsoft PowerPoint 2010 Service Pack 2), - (Microsoft PowerPoint 2013 Service Pack 1), - (Microsoft PowerPoint 2016), - (Microsoft PowerPoint Viewer 2010), - (Microsoft Office Web Apps 2010 Service Pack 2), - (Microsoft SharePoint Server 2013 SP1)
Тип ПО: Сетевое программное средство, Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Выход операции за границы буфера в памяти (CWE-119)
Класс уязвимости
Уязвимость кода
Дата выявления
12.09.2017
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🏷️ Идентификаторы
CVE-2017-8742
📅 Даты
Дата публикации
12.11.2025
Последнее обновление
12.11.2025
← Назад к списку