Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Project 2000 Service Release 1 ;
- Microsoft Project 2002 Service Pack 1 ;
- Microsoft Project 2003 Service Pack 2.
Résumé
Une vulnérabilité a été identifiée dans l'application Microsoft Project. L'exploitation de celle-ci par le biais d'un fichier spécialement construit permettrait à une personne malveillante d'exécuter du code arbitraire sur le système vulnérable.
Description
Une vulnérabilité a été identifiée dans le gestionnaire de projet bureautique Microsoft Project.
L'application ne valide pas correctement les allocations de ressources mémoire à l'ouverture de fichiers. Cette vulnérabilité peut être exploitée par le biais d'un fichier spécialement construit qui permettrait à une personne malveillante d'exécuter du code arbitraire sur le système vulnérable.
Solution
Se référer au bulletin de sécurité MS08-018 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-018 du 08 avril 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-018.mspx
- Référence CVE CVE-2008-1088 https://www.cve.org/CVERecord?id=CVE-2008-1088