Description
Stack-based buffer overflow in Microsoft Office Excel 2002 SP3, Office 2004 for Mac, Office 2008 for Mac, and Open XML File Format Converter for Mac allows remote attackers to execute arbitrary code via an Excel file with a crafted OBJ (0x5D) record, aka "Excel Object Stack Overflow Vulnerability."
Affected products
- microsoft / Excel2002 – 2002
- microsoft / office2004 – 2004
- microsoft / office2008 – 2008
- microsoft / open_xml_file_format_converter
Exploits & proofs of concept
- exploit-dbMicrosoft Excel - Malformed OBJ Record Handling Overflow (MS11-038) (Metasploit)by Metasploit
- exploit-dbMicrosoft Excel - OBJ Record Stack Overflowby Abysssec
- exploit-dbMicrosoft Excel - 0x5D record Stack Overflow (MS10-038)by webDEViL
References
- MISChttp://www.securityfocus.com/archive/1/511752/100/0/threaded
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7265
- MISChttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-038
- MISChttp://www.securityfocus.com/bid/40520
- MISChttp://osvdb.org/65236
- MISChttp://www.us-cert.gov/cas/techalerts/TA10-159B.html
Updated 5m ago · 8 sources