 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 09 mai 2007
No CERTA-2007-AVI-203 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Plusieurs
vulnérabilités dans Microsoft Excel
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-203 |
| Titre |
Plusieurs
vulnérabilités dans Microsoft
Excel |
| Date de la première
version |
09 mai 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS07-203 du 08
mai 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- Microsoft Excel 2000 dans la suite Office 2000 Service
Pack 3 ;
- Microsoft Excel 2002 dans la suite Office XP Service Pack
3 ;
- Microsoft Excel 2003 dans la suite Office 2003 Service
Pack 2 ;
- Microsoft Excel 2003 Viewer dans la suite Office 2003
Service Pack 2 ;
- Microsoft Excel 2007 dans la suite Office 2007 ;
- Pack de compatibilité des formats de fichiers pour
Excel 2007 ;
- Microsoft Office 2004 pour Mac.
Plusieurs vulnérabilités ont été
identifiées dans l'outil de bureautique Excel, inclus
dans la suite Microsoft Office. L'exploitation de ces
dernières peut conduire à l'exécution de
code arbitraire sur la machine contenant une version
vulnérable de l'application.
Trois vulnérabilités ont été
identifiées dans l'outil de bureautique Excel, inclus
dans la suite Microsoft Office :
- l'application ne manipulerait pas correctement des
fichiers Excel contenant des enregistrements de type
BIFF (pour Binary Interchange
File Format). Il s'agit du format d'enregistrement
commun d'Excel, qui se décline suivant plusieurs
versions (BIFF8 pour Excel 2000, ou BIFF8X
pour Excel 2002 et Excel 2003). L'exploitation de cette
vulnérabilité provoque un débordement de
mémoire, permettant une exécution de code
arbitraire.
- l'application ne manipulerait pas correctement des
fichiers Excel contenant des valeurs particulières qui
devraient indiquer une police de caractères.
L'exploitation de cette vulnérabilité provoque
également un débordement de mémoire,
permettant une exécution de code arbitraire.
- l'application ne manipulerait pas correctement des
fichiers Excel contenant des enregistrements de filtres
particuliers. L'exploitation de cette
vulnérabilité provoque aussi un
débordement de mémoire.
Se référer au bulletin de
sécurité MS07-023 de Microsoft pour l'obtention
des correctifs (cf. section Documentation).
- 09 mai 2007
- version initiale.
CERTA
2012-01-04
|
 |