Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Excel 2000, 2002, 2003 ;
  • Microsoft Excel Viewer 2003 ;
  • Microsoft Works Suite 2004 et 2005 ;
  • Microsoft Office 2004 et v. X pour Mac.

Résumé

Plusieurs vulnérabilités d'Excel permettent à un utilisateur malveillant d'exécuter un code arbitraire à distance.

Description

Plusieurs vulnérabilités affectent Excel :

  • le traitement défectueux des fichiers contenant un enregistrement IMDATA mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
  • le traitement défectueux des fichiers contenant un enregistrement COLUMN mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
  • le traitement défectueux des fichiers contenant un enregistrement PALETTE mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
  • le traitement défectueux des fichiers contenant une chaîne de caratères mal formée permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;
  • le traitement défectueux des fichiers contenant un enregistrement mal formé permet à un utilisateur malveillant d'exécuter un code arbitraire sur le système vulnérable avec les droits de l'utilisateur ;

Un attaquant peut exploiter ces vulnérabilités à distance en expédiant un courriel contenant un fichier spécialement conçu ou en incitant l'utilisateur à télécharger un tel fichier sur un site web.

Si l'utilisateur qui exécute le logiciel vulnérable est connecté sous une session d'administrateur, l'attaquant peut prendre le contrôle total de la machine.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation