 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 13 août
2008
No CERTA-2008-AVI-411 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilité de Microsoft PowerPoint
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-411 |
| Titre |
Multiples
vulnérabilité de Microsoft
PowerPoint |
| Date de la première
version |
13 août 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS08-051 du 12
août 2008 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- Microsoft PowerPoint 2000 Service Pack 3 ;
- Microsoft PowerPoint 2002 Service Pack 3 ;
- Microsoft PowerPoint 2003 Service Pack 2 ;
- Microsoft PowerPoint 2003 Service Pack 3 ;
- Microsoft PowerPoint 2007 Service Pack 2 ;
- Microsoft PowerPoint 2007 Service Pack 3 ;
- Microsoft Office PowerPoint Viewer 2003 ;
- Microsoft Office 2004 pour Mac.
Plusieurs vulnérabilités ont été
découvertes dans Microsoft PowerPoint.
L'exploitation de ces vulnérabilités permet
d'exécuter du code arbitraire à distance.
Trois vulnérabilités ont été
découvertes dans les différentes versions du
logiciel bureautique Microsoft PowerPoint :
- la première vulnérabilité est due
à une erreur lors d'une allocation mémoire par
le logiciel Microsoft PowerPoint Viewer 2003. Cette
vulnérabilité peut être exploitée
afin d'exécuter du code arbitraire à distance
via un document PowerPoint spécialement
construit ;
- la deuxième vulnérabilité est
liée à la manière dont Microsoft
PowerPoint Viewer 2003 calcule la taille de la
mémoire à allouer. Cette
vulnérabilité peut être exploitée
afin d'exécuter du code arbitraire à distance
via un document PowerPoint spécialement
construit ;
- la troisième vulnérabilité resulte
d'un débordement de mémoire dans le traitement
des documents PowerPoint par les différentes
versions du logiciel Microsoft PowerPoint. Cette
vulnérabilité peut être exploitée
afin d'exécuter du code arbitraire à distance
via un document PowerPoint spécialement
construit.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 13 août 2008
- version initiale.
CERTA
2012-01-04
|
 |