Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Excel Viewer 2003.
  • Microsoft Office 2000 Service Pack 3 ;
  • Microsoft Office 2003 Service Pack 2 ;
  • Microsoft Office 2004 pour Mac ;
  • Microsoft Office XP Service Pack 3 ;

Résumé

Une vulnérabilité de Microsoft Office permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité présente au niveau du processus de vérification de la valeur d'index d'une feuille de calcul dans Excel et Excel Viewer permet à un utilisateur distant d'exécuter du code arbitraire par le biais d'un fichier Excel spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation