S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 09 mai 2007
No CERTA-2007-AVI-204 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Plusieurs
vulnérabilités dans Microsoft Word
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-204 |
| Titre |
Plusieurs
vulnérabilités dans Microsoft
Word |
| Date de la première
version |
09 mai 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS07-024 du 08
mai 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- Microsoft Word 2000 dans la suite Office 2000 Service
Pack 3 ;
- Microsoft Word 2002 dans la suite Office XP Service Pack
3 ;
- Microsoft Word 2003 dans la suite Office 2003 Service
Pack 2 ;
- Microsoft Word 2003 Viewer dans la suite Office 2003
Service Pack 2 ;
- Microsoft Office 2004 pour Mac ;
- Microsoft Works Suite 2004 ;
- Microsoft Works Suite 2005 ;
- Microsoft Works Suite 2006.
Plusieurs vulnérabilités ont été
identifiées dans l'application Word de la suite
bureautique Microsoft Office. L'exploitation de ces
dernières permet d'exécuter du code arbitraire
sur le système utilisant une version
vulnérable.
Plusieurs vulnérabilités ont été
identifiées dans l'application Word de la suite
bureautique Microsoft Office :
- l'application ne manipulerait pas correctement les
données incluses dans les tableaux (arrays). Une personne malveillante pourrait
ainsi construire un fichier particulier exploitant cette
vulnérabilité, afin d'exécuter du code
arbitraire sur le système.
- l'application ne manipulerait pas correctement les objets
contenus dans le flux d'un document. L'exploitation de cette
vulnérabilité provoque une corruption de la
mémoire, permettant ainsi une exécution de code
arbitraire. Cette vulnérabilité a fait l'objet
de l'alerte CERTA-2007-ALE-006 à la suite d'une
diffusion publique de codes malveillants.
- l'application ne manipulerait pas correctement les
propriétés d'un fichier au format RTF
(ou Rich Text Format).
L'exploitation de cette vulnérabilité provoque
également une corruption de la mémoire,
permettant ainsi une exécution de code
arbitraire.
Se référer au bulletin de
sécurité MS07-024 de Microsoft pour l'obtention
des correctifs (cf. section Documentation).
- 09 mai 2007
- version initiale.
CERTA
2012-01-04
|