Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft Office 2003 Service Pack 2 ;
- Microsoft Office 2004 pour Mac.
- Microsoft Office 2007 ;
- Microsoft Office XP Service Pack 3 ;
Résumé
Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office. L'exploitation de cette dernière permettrait à une personne malveillante d'exécuter du code arbitraire sur le système.
Description
Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office.
Certains objets de dessin ne seraient pas correctement manipulés, pouvant provoquer un débordement de mémoire. Une personne malveillante pourrait ainsi construire un document Office contenant un tel objet non valide afin d'exécuter du code arbitraire sur le système vulnérable.
Solution
Se référer au bulletin de sécurité MS07-025 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-025 du 08 mai 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-025.mspx
- Référence CVE CVE-2007-1747 https://www.cve.org/CVERecord?id=CVE-2007-1747