Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance.
Systèmes affectés
- Microsoft Excel dans la suite Microsoft Office 2000 Service Pack 3 ;
- Microsoft Excel dans la suite Microsoft Office XP Service Pack 3 ;
- Microsoft Excel dans la suite Microsoft Office 2003 Service Pack 2 ;
- Microsoft Excel dans la suite Microsoft Office 2007.
Description
Plusieurs vulnérabilités ont été identifiées dans l'application Excel de la suite bureautique Microsoft Office :
- l'application ne vérifierait pas correctement la version Excel mentionnée dans un fichier. Cette vulnérabilité peut être exploitée pour provoquer une corruption de la mémoire, et éventuellement l'exécution de code arbitraire sur le système vulnérable ;
- l'application ne contrôlerait pas correctement le nombre de feuilles de travail (ou worksheets) actives, pouvant également provoquer une corruption de la mémoire ;
- l'application ne validerait pas suffisamment les informations au démarrage d'un espace de travail.
Solution
Se référer au bulletin de sécurité MS07-036 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-036 du 10 juillet 2007 :
http://www.microsoft.com/france/technet/security/Bulletin/MS07-036.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-036.mspx
- Référence CVE CVE-2007-1756 :
https://www.cve.org/CVERecord?id=CVE-2007-1756
- Référence CVE CVE-2007-3029 :
https://www.cve.org/CVERecord?id=CVE-2007-3029
- Référence CVE CVE-2007-3030 :
https://www.cve.org/CVERecord?id=CVE-2007-3030