Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft PowerPoint 2007 SP2 ;
- Microsoft PowerPoint 2010 (éditions 32 bits) ;
- Microsoft Powerpoint 2010 (éditions 64 bits).
Résumé
Deux vulnérabilités permettant d'exécuter du code arbitraire à distance ont été corrigées dans Microsoft PowerPoint.
Description
Deux vulnérabilités ont été corrigées dans Microsoft PowerPoint. La première est due à un chargement non sécurisé d'une bibliothèque de liens dynamiques. La seconde est due à une erreur dans le traitement des enregistrements de type OfficeArt et peut être exploitée à l'aide d'un document spécialement conçu. Ces deux vulnérabilités peuvent être utilisées par une personne malintentionnée distante pour exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-094 du 13 décembre 2011 http://technet.microsoft.com/en-us/security/bulletin/MS11-094
- Référence CVE CVE-2011-3396 https://www.cve.org/CVERecord?id=CVE-2011-3396
- Référence CVE CVE-2011-3413 https://www.cve.org/CVERecord?id=CVE-2011-3413