CVE-2018-8429 – Microsoft Excel XLS File Use-After-Free Information Disclosure Vulnerability
https://notcve.org/view.php?id=CVE-2018-8429
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka "Microsoft Excel Information Disclosure Vulnerability." This affects Microsoft Excel Viewer, Microsoft Office, Microsoft Excel. Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel. • http://www.securityfocus.com/bid/105219 http://www.securitytracker.com/id/1041630 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8429 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2018-8332
https://notcve.org/view.php?id=CVE-2018-8332
A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka "Win32k Graphics Remote Code Execution Vulnerability." This affects Windows 7, Microsoft Office, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers. Existe una vulnerabilidad de ejecución remota de código cuando la biblioteca de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Win32k Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Microsoft Office, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2016, Windows 8.1, Windows 10 y Windows 10 Servers. • http://www.securityfocus.com/bid/105248 http://www.securitytracker.com/id/1041628 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8332 •
CVE-2018-8412
https://notcve.org/view.php?id=CVE-2018-8412
An elevation of privilege vulnerability exists when the Microsoft AutoUpdate (MAU) application for Mac improperly validates updates before executing them, aka "Microsoft (MAU) Office Elevation of Privilege Vulnerability." This affects Microsoft Office. Existe una vulnerabilidad de elevación de privilegios cuando la aplicación Microsoft AutoUpdate (MAU) para Mac valida incorrectamente las actualizaciones antes de ejecutarlos. Esto también se conoce como "Microsoft (MAU) Office Elevation of Privilege Vulnerability". Esto afecta a Microsoft Office. • http://www.securityfocus.com/bid/105014 http://www.securitytracker.com/id/1041484 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8412 • CWE-20: Improper Input Validation •
CVE-2018-8176
https://notcve.org/view.php?id=CVE-2018-8176
A remote code execution vulnerability exists in Microsoft PowerPoint software when the software fails to properly validate XML content, aka "Microsoft PowerPoint Remote Code Execution Vulnerability." This affects Microsoft Office. Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no valida correctamente contenido XML. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. • http://www.securityfocus.com/bid/104184 http://www.securitytracker.com/id/1040937 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8176 • CWE-20: Improper Input Validation •
CVE-2018-8148
https://notcve.org/view.php?id=CVE-2018-8148
A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka "Microsoft Excel Remote Code Execution Vulnerability." This affects Microsoft Office, Microsoft Excel. This CVE ID is unique from CVE-2018-8147, CVE-2018-8162. Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". • http://www.securityfocus.com/bid/104053 http://www.securitytracker.com/id/1040857 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8148 •