CVE-2006-0009
published 2006-03-14CVE-2006-0009: Buffer overflow in Microsoft Office 2000 SP3, XP SP3, and other versions and packages, allows user-assisted attackers to execute arbitrary code via a routing…
PriorityP270medium5.1CVSS 2.0
AVNACHAuNCPIPAP
ITWVulnCheck KEV
Exploited in the wild
EPSS
14.21%
96.2th percentile
Buffer overflow in Microsoft Office 2000 SP3, XP SP3, and other versions and packages, allows user-assisted attackers to execute arbitrary code via a routing slip that is longer than specified by the provided length field, as exploited by malware such as TROJ_MDROPPER.BH and Trojan.PPDropper.E in attacks against PowerPoint.
Affected
12 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| microsoft | office | — | — |
| microsoft | office | — | — |
| microsoft | office | — | — |
| microsoft | office | — | — |
| microsoft | office | — | — |
| microsoft | works | — | — |
| microsoft | works | — | — |
| microsoft | works | — | — |
| microsoft | works | — | — |
| microsoft | works | — | — |
| microsoft | works | — | — |
| microsoft | works | — | — |
CVSS provenance
nvdv2.05.1MEDIUMAV:N/AC:H/Au:N/C:P/I:P/A:P
vulncheck5.1MEDIUM
CVEs like this are exactly what “Exploited This Week” covers.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-cg6j-ghhp-9v83: Buffer overflow in Microsoft Office 2000 SP3, XP SP3, and other versions and packages, allows user-assisted attackers to execute arbitrary code via a
ghsa_unreviewed·2022-05-01
CVE-2006-0009 [MEDIUM] GHSA-cg6j-ghhp-9v83: Buffer overflow in Microsoft Office 2000 SP3, XP SP3, and other versions and packages, allows user-assisted attackers to execute arbitrary code via a
Buffer overflow in Microsoft Office 2000 SP3, XP SP3, and other versions and packages, allows user-assisted attackers to execute arbitrary code via a routing slip that is longer than specified by the provided length field, as exploited by malware such as TROJ_MDROPPER.BH and Trojan.PPDropper.E in attacks against PowerPoint.
VulnCheck
Microsoft Office Out-of-bounds Write
vulncheck·2006·CVSS 5.1
CVE-2006-0009 [MEDIUM] Microsoft Office Out-of-bounds Write
Microsoft Office Out-of-bounds Write
Buffer overflow in Microsoft Office 2000 SP3, XP SP3, and other versions and packages, allows user-assisted attackers to execute arbitrary code via a routing slip that is longer than specified by the provided length field, as exploited by malware such as TROJ_MDROPPER.BH and Trojan.PPDropper.E in attacks against PowerPoint.
Affected: Microsoft Office
Required Action: Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.
Exploitation References: https://nvd.nist.gov/vuln/detail/CVE-2006-0009
VMware
Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues
vendor_vmware·2008-06-04·CVSS 2.6
CVE-2006-1721 [LOW] Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues
VMSA-2008-0009: Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues
Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues VMware Security Advisory VMware Security AdvisoryAdvisory ID: VMware Security AdvisorySynopsis: Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues VMware Security AdvisoryIssue date: VMware Security AdvisoryUpdated on:
CVEs: CVE-2006-1721, CVE-2007-4772, CVE-2007-5378, CVE-2007-5671, CVE-2008-0062, CVE-2008-0063, CVE-2008-0553, CVE-2008-0888, CVE-2
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://archives.neohapsis.com/archives/fulldisclosure/2006-08/0597.htmlhttp://blogs.securiteam.com/?author=28http://blogs.securiteam.com/?p=557http://blogs.securiteam.com/?p=559http://isc.sans.org/diary.php?storyid=1618http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049540.htmlhttp://secunia.com/advisories/19138http://secunia.com/advisories/19238http://securitytracker.com/id?1015766http://securitytracker.com/id?1016720http://securitytracker.com/id?1016886http://support.avaya.com/elmodocs2/security/ASA-2006-069.htmhttp://www.darkreading.com/document.asp?doc_id=101970http://www.kb.cert.org/vuls/id/682820http://www.osvdb.org/23903http://www.securityfocus.com/archive/1/427671/100/0/threadedhttp://www.securityfocus.com/archive/1/432004/30/5340/threadedhttp://www.securityfocus.com/archive/1/443890/100/0/threadedhttp://www.securityfocus.com/archive/1/444051/100/200/threadedhttp://www.securityfocus.com/archive/1/446370/100/0/threadedhttp://www.securityfocus.com/archive/1/446425/100/0/threadedhttp://www.securityfocus.com/bid/17000http://www.securityfocus.com/bid/20059http://www.symantec.com/enterprise/research/SYMSA-2006-001.txthttp://www.symantec.com/security_response/writeup.jsp?docid=2006-091810-5028-99http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_MDROPPER.BHhttp://www.us-cert.gov/cas/techalerts/TA06-073A.htmlhttp://www.vupen.com/english/advisories/2006/0950http://www.vupen.com/english/advisories/2006/3678https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012https://exchange.xforce.ibmcloud.com/vulnerabilities/25009https://exchange.xforce.ibmcloud.com/vulnerabilities/29009https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1504https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1553https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1653https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A798http://archives.neohapsis.com/archives/fulldisclosure/2006-08/0597.htmlhttp://blogs.securiteam.com/?author=28http://blogs.securiteam.com/?p=557http://blogs.securiteam.com/?p=559http://isc.sans.org/diary.php?storyid=1618http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049540.htmlhttp://secunia.com/advisories/19138http://secunia.com/advisories/19238http://securitytracker.com/id?1015766http://securitytracker.com/id?1016720http://securitytracker.com/id?1016886http://support.avaya.com/elmodocs2/security/ASA-2006-069.htmhttp://www.darkreading.com/document.asp?doc_id=101970http://www.kb.cert.org/vuls/id/682820http://www.osvdb.org/23903http://www.securityfocus.com/archive/1/427671/100/0/threadedhttp://www.securityfocus.com/archive/1/432004/30/5340/threadedhttp://www.securityfocus.com/archive/1/443890/100/0/threadedhttp://www.securityfocus.com/archive/1/444051/100/200/threadedhttp://www.securityfocus.com/archive/1/446370/100/0/threadedhttp://www.securityfocus.com/archive/1/446425/100/0/threadedhttp://www.securityfocus.com/bid/17000http://www.securityfocus.com/bid/20059http://www.symantec.com/enterprise/research/SYMSA-2006-001.txthttp://www.symantec.com/security_response/writeup.jsp?docid=2006-091810-5028-99http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_MDROPPER.BHhttp://www.us-cert.gov/cas/techalerts/TA06-073A.htmlhttp://www.vupen.com/english/advisories/2006/0950http://www.vupen.com/english/advisories/2006/3678https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-012https://exchange.xforce.ibmcloud.com/vulnerabilities/25009https://exchange.xforce.ibmcloud.com/vulnerabilities/29009https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1504https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1553https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1653https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A798
2006-03-14
Published
Exploited in the wild