{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Office 2004 pour Mac.","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Excel 2002 dans la suite Office XP Service Pack 3 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Pack de compatibilit\u00e9 des formats de fichiers pour Excel 2007 ;","product":{"name":"N/A","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Excel 2007 dans la suite Office 2007 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Excel 2003 Viewer dans la suite Office 2003 Service Pack 2 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Excel 2003 dans la suite Office 2003 Service Pack 2 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Excel 2000 dans la suite Office 2000 Service Pack 3 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nTrois vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'outil de bureautique\nExcel, inclus dans la suite Microsoft Office :\n\n1.  l'application ne manipulerait pas correctement des fichiers Excel\n    contenant des enregistrements de type BIFF (pour Binary Interchange\n    File Format). Il s'agit du format d'enregistrement commun d'Excel,\n    qui se d\u00e9cline suivant plusieurs versions (BIFF8 pour Excel 2000, ou\n    BIFF8X pour Excel 2002 et Excel 2003). L'exploitation de cette\n    vuln\u00e9rabilit\u00e9 provoque un d\u00e9bordement de m\u00e9moire, permettant une\n    ex\u00e9cution de code arbitraire.\n2.  l'application ne manipulerait pas correctement des fichiers Excel\n    contenant des valeurs particuli\u00e8res qui devraient indiquer une\n    police de caract\u00e8res. L'exploitation de cette vuln\u00e9rabilit\u00e9 provoque\n    \u00e9galement un d\u00e9bordement de m\u00e9moire, permettant une ex\u00e9cution de\n    code arbitraire.\n3.  l'application ne manipulerait pas correctement des fichiers Excel\n    contenant des enregistrements de filtres particuliers.\n    L'exploitation de cette vuln\u00e9rabilit\u00e9 provoque aussi un d\u00e9bordement\n    de m\u00e9moire.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS07-023 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2007-1203","url":"https://www.cve.org/CVERecord?id=CVE-2007-1203"},{"name":"CVE-2007-0215","url":"https://www.cve.org/CVERecord?id=CVE-2007-0215"},{"name":"CVE-2007-1214","url":"https://www.cve.org/CVERecord?id=CVE-2007-1214"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS07-023 du 08 mai 2007 :","url":"http://www.microsoft.com/france/technet/security/bulletin/MS07-023.mspx"},{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS07-023 du 08 mai 2007 :","url":"http://www.microsoft.com/technet/security/Bulletin/MS07-023.mspx"}],"reference":"CERTA-2007-AVI-203","revisions":[{"description":"version initiale.","revision_date":"2007-05-09T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'outil de bureautique\nExcel, inclus dans la suite Microsoft Office. L'exploitation de ces\nderni\u00e8res peut conduire \u00e0 l'ex\u00e9cution de code arbitraire sur la machine\ncontenant une version vuln\u00e9rable de l'application.\n","title":"Plusieurs vuln\u00e9rabilit\u00e9s dans Microsoft Excel","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS07-203 du 08 mai 2007","url":null}]}
