Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Office 2000 Service Pack 3 ;
  • Microsoft Office XP Service Pack 3 ;
  • Microsoft Office 2003 Service Pack 2 ;
  • Microsoft Office 2004 pour Mac ;
  • Microsoft Excel Viewer 2003.

Résumé

Une vulnérabilité de Microsoft Office permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité présente au niveau du processus de vérification de la valeur d'index d'une feuille de calcul dans Excel et Excel Viewer permet à un utilisateur distant d'exécuter du code arbitraire par le biais d'un fichier Excel spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation