Deux vulnérabilités ont été identifiées dans Microsoft Office Visio, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une corruption de mémoire présente au niveau du traitement des données d'entête, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire en incitant un utilisateur à ouvrir un fichier spécialement conçu.
La seconde vulnérabilité est due à une corruption de mémoire présente au niveau du traitement d'un fichier DXF malformé, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire en incitant un utilisateur à ouvrir un fichier spécialement conçu.
Note : Les fichiers DXF ne sont pas enregistrés par défaut par Visio.
Crédit
Vulnérabilités découvertes par des anonymes.
Historique
2008-04-08 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.