CVE-2009-0565
Buffer overflow in Microsoft Office Word 2000 SP3, 2002 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a malformed record that triggers memory corruption, aka "Word Buffer Overflow Vulnerability."
- Affected products
- Office Compatibility Pack For Word, Office Word, Office For Mac, Open Xml File Format Converter For Mac
- Microsoft Office
- = 2004, 2008
- Microsoft Office Compatibility Pack For Word Excel Ppt 2007
- All versions
- Microsoft Office Word
- = 2000, 2002, 2003, 2007
- Microsoft Office Word Viewer
- All versions
- Microsoft Open Xml File Format Converter
- All versions
- CVSS 2.0
- 9.3 HIGH
- EPSS
- 40.5% (99th percentile)
- Weakness
- CWE-119
- NVD status
- Modified
- Published
- 2009-06-10
CVE-2009-0565 at NVD
9 known exploits for CVE-2009-0565
Proof-of-concept code and exploit modules indexed by Sploitus
Microsoft Word Record Parsing Buffer Overflow
Microsoft Word 2003 - Record Parsing Buffer Overflow (MS09-027) (Metasploit)
Microsoft Word 2003 - Record Parsing Buffer Overflow (MS09-027) (Metasploit)
Microsoft Word - Record Parsing Buffer Overflow (MS09-027)
MS Office Word malformed Sprm record buffer overflow
MS Office Word malformed Sprm record buffer overflow
MS Office Word malformed Sprm record buffer overflow
MS Office Word malformed Sprm record buffer overflow
Microsoft Word畸形记录解析栈溢出漏洞(MS09-027)