Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Project 2000 Service Release 1 ;
  • Microsoft Project 2002 Service Pack 1 ;
  • Microsoft Project 2003 Service Pack 2.

Résumé

Une vulnérabilité a été identifiée dans l'application Microsoft Project. L'exploitation de celle-ci par le biais d'un fichier spécialement construit permettrait à une personne malveillante d'exécuter du code arbitraire sur le système vulnérable.

Description

Une vulnérabilité a été identifiée dans le gestionnaire de projet bureautique Microsoft Project.

L'application ne valide pas correctement les allocations de ressources mémoire à l'ouverture de fichiers. Cette vulnérabilité peut être exploitée par le biais d'un fichier spécialement construit qui permettrait à une personne malveillante d'exécuter du code arbitraire sur le système vulnérable.

Solution

Se référer au bulletin de sécurité MS08-018 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation