Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Office 2003 Service Pack 3
- Microsoft Office 2007 Service Pack 2
- Microsoft Office 2007 Service Pack 3
- Microsoft Office 2010 Service Pack 1 (édition 32-bit)
- Microsoft Office 2010 Service Pack 1 (édition 64-bit)
- Microsoft Office Compatibility Pack Service Pack 2
- Microsoft Office Compatibility Pack Service Pack 3
- Microsoft Office Web Apps 2010 Service Pack 1
- Microsoft SharePoint Server 2010 Service Pack 1
- Microsoft Word Viewer
Résumé
Deux vulnérabilités ont été corrigées dans Microsoft Office. Une concerne une exécution de code arbitraire au moyen d'un document Word ayant la section PAPX spécialement conçue. La seconde permet également une exécution de code arbitraire à distance au moyen d'une utilisation de données après libération (use-after-free) présente dans le format RTF.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-064 du 09 octobre 2012 : http://technet.microsoft.com/fr-fr/security/bulletin/MS12-064
- Bulletin de sécurité Microsoft MS12-064 du 09 octobre 2012 : http://technet.microsoft.com/en-us/security/bulletin/MS12-064
- Référence CVE CVE-2012-0182 https://www.cve.org/CVERecord?id=CVE-2012-0182
- Référence CVE CVE-2012-2528 https://www.cve.org/CVERecord?id=CVE-2012-2528