CVE-2006-2492

KEV
🔴 Łataj teraz

Przepełnienie bufora w Microsoft Word umożliwia zdalne wykonanie kodu przez użytkownika.

CVSS
8.8
EPSS
74.1%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Buffer overflow in Microsoft Word in Office 2000 SP3, Office XP SP3, Office 2003 Sp1 and SP2, and Microsoft Works Suites through 2006, allows user-assisted attackers to execute arbitrary code via a malformed object pointer, as originally reported by ISC on 20060519 for a zero-day attack.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)74.1%
Opublikowano (NVD)2006-05-20 00:02:00 UTC
Ostatnia modyfikacja (NVD)2026-04-16 14:02:14 UTC
Referencje