CVE-2009-3129

KEV
🔴 Łataj teraz

Błąd w Excelu umożliwia zdalne wykonanie kodu poprzez złośliwy arkusz kalkulacyjny.

CVSS
7.8
EPSS
91.2%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Office Excel 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Office 2004 and 2008 for Mac; Open XML File Format Converter for Mac; Office Excel Viewer 2003 SP3; Office Excel Viewer SP1 and SP2; and Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a spreadsheet with a FEATHEADER record containing an invalid cbHdrData size element that affects a pointer offset, aka "Excel Featheader Record Memory Corruption Vulnerability."

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.2%
Opublikowano (NVD)2009-11-11 19:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-22 13:52:24 UTC
Referencje