CH azonosító
CH-4332Angol cím
Microsoft Visio Two Memory Corruption VulnerabilitiesFelfedezés dátuma
2011.02.07.Súlyosság
MagasÉrintett rendszerek
MicrosoftVisio 2002
Visio 2003
Visio 2007
Érintett verziók
Microsoft Visio 2002 SP2
Microsoft Visio 2003 SP3
Microsoft Visio 2007 SP2
Összefoglaló
A Microsoft Visio olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
- Az ormelems.dll VisioDocument adatfolyamok vizsgálatakor jelentkező hibáját kihasználva feloldható egy még nem teljesen kezdeti állapotba hozott objektum egy erre a célra kialakított Visio fájllal.
- Az elements.dll bizonyos struktúrák elemzésekor jelentkező hibája kihasználható memória kezelési hiba okozására egy erre a célra kialakított Visio fájllal.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 43254
CVE-2011-0092 - NVD CVE-2011-0092
CVE-2011-0093 - NVD CVE-2011-0093