|
|
Microsoft Office Multiple Code Execution Vulnerabilities (MS08-026) |
|
Date de Publication : 2008-05-13 © FrSIRT.COM
Titre : Microsoft Office Multiple Code Execution Vulnerabilities (MS08-026)
Identifiant : FrSIRT/AVIS-2008-1504 CVE ID : CVE-2008-1091 - CVE-2008-1434
Risque : Critique (4/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Deux vulnérabilités ont été identifiées dans Microsoft Office, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une corruption de mémoire présente au niveau du traitement d'un document ".rtf" contenant une chaine spécialement conçue, ce qui pourrait permettre à des attaquants d'exécuter un code arbitraire en incitant un utilisateur à ouvrir un document spécialement conçu.
La seconde vulnérabilité est due à une corruption de mémoire présente au niveau du traitement d'un document Word contenant des valeurs CSS spécialement conçues, ce qui pourrait permettre à des attaquants d'exécuter un code arbitraire en incitant un utilisateur à ouvrir un document spécialement conçu.
Crédit
Vulnérabilités découvertes par Jun Mao, iDefense Labs, wushi (team509) et Zero Day Initiative.
Historique
2008-05-13 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|