Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Excel Viewer 2003.
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft Office 2003 Service Pack 2 ;
- Microsoft Office 2004 pour Mac ;
- Microsoft Office XP Service Pack 3 ;
Résumé
Une vulnérabilité de Microsoft Office permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité présente au niveau du processus de vérification de la valeur d'index d'une feuille de calcul dans Excel et Excel Viewer permet à un utilisateur distant d'exécuter du code arbitraire par le biais d'un fichier Excel spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-044 du 14 août 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-044.mspx
- Référence CVE CVE-2007-3890 https://www.cve.org/CVERecord?id=CVE-2007-3890