Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Visio Viewer 2010 (édition 32 bits) ;
  • Microsoft Visio Viewer 2010 Service Pack 1 (édition 32 bits) ;
  • Microsoft Visio Viewer 2010 (édition 64 bits) ;
  • Microsoft Visio Viewer 2010 Service Pack 1 (édition 64 bits).

Résumé

Une vulnérabilité a été corrigée dans Microsoft Visio Viewer. Cette vulnérabilité, de type corruption mémoire, est liée au traitement des fichiers VSD. Une personne malveillante distante peut exploiter cette vulnérabilité au moyen d'un fichier spécialement conçu pour exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation