{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Office XP Service Pack 3 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office 2003 Service Pack 2 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Pack de Compatibilit\u00e9 Microsoft Office pour les formats de fichiers Word, Excel et PowerPoint 2007 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office 2008 pour Mac.","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office 2000 Service Pack 3 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office Excel Viewer 2003 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office 2007 ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Office 2004 pour Mac ;","product":{"name":"Office","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'application de\nbureautique Microsoft Excel.\n\n-   l'application ne manipulerait pas convenablement les macros \u00e0\n    l'ouverture de fichiers Excel. Cette vuln\u00e9rabilit\u00e9 a fait l'objet de\n    l'alerte CERTA-2008-ALE-003 ;\n-   l'application ne contr\u00f4lerait pas correctement les donn\u00e9es des\n    fichiers Excel lorsqu'ils sont charg\u00e9s en m\u00e9moire ;\n-   l'application ne v\u00e9rifierait pas correctement les donn\u00e9es de\n    fichiers qui sont import\u00e9s ;\n-   l'application ne manipulerait pas correctement des informations\n    li\u00e9es \u00e0 un enregistrement STYLE \u00e0 l'ouverture d'un fichier ;\n-   l'application ne validerait pas correctement des valeurs pour la\n    mise en forme conditionnelle.\n\nL'exploitation de ces vuln\u00e9rabilit\u00e9s permettrait \u00e0 une personne\nmalveillante d'ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me\nvuln\u00e9rable sur lequel un document sp\u00e9cifiquement construit serait\nouvert.\n\nDes codes d'exploitation concernant certaines de ces vuln\u00e9rabilit\u00e9s\ncirculent actuellement sur l'Internet.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS08-014 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-0081","url":"https://www.cve.org/CVERecord?id=CVE-2008-0081"},{"name":"CVE-2008-0112","url":"https://www.cve.org/CVERecord?id=CVE-2008-0112"},{"name":"CVE-2008-0115","url":"https://www.cve.org/CVERecord?id=CVE-2008-0115"},{"name":"CVE-2008-0117","url":"https://www.cve.org/CVERecord?id=CVE-2008-0117"},{"name":"CVE-2008-0114","url":"https://www.cve.org/CVERecord?id=CVE-2008-0114"},{"name":"CVE-2008-0116","url":"https://www.cve.org/CVERecord?id=CVE-2008-0116"},{"name":"CVE-2008-0111","url":"https://www.cve.org/CVERecord?id=CVE-2008-0111"}],"links":[{"title":"Document du CERTA CERTA-2008-ALE-003 du 16 mars 2008 :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2008-ALE-003/index.html"}],"reference":"CERTA-2008-AVI-125","revisions":[{"description":"version initiale.","revision_date":"2008-03-12T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l'application\nMicrosoft Excel. L'une d'elles a fait l'objet en janvier 2008 de\nl'alerte CERTA-2008-ALE-003. Elles permettraient \u00e0 une personne\nmalveillante les exploitant via un fichier Excel sp\u00e9cialement construit\nd'ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me vuln\u00e9rable sur\nlequel le document serait ouvert.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans Microsoft Excel","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS08-014 du 11 mars 2008","url":"http://www.microsoft.com/technet/security/Bulletin/MS08-014.mspx"}]}
