CH azonosító
CH-3758Angol cím
Microsoft Office 2004 for Mac Multiple VulnerabilitiesFelfedezés dátuma
2010.10.11.Súlyosság
MagasÖsszefoglaló
A Microsoft Office 2004 for Mac olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- Egy speciálisan erre a célra készített Word fájl elemzésekor előforduló hiba kezdőérték nélküli pointer használatát eredményezheti.
- Egy speciálisan erre a célra készített Word fájl elemzésekor történő nem megfelelő határellenőrzés kihasználható a memória tartalmának megváltoztatására.
- Egy speciálisan erre a célra készített Word fájlban bizonyos index értékek kezelésekor előforduló hiba kihasználható a memória tartalmának megváltoztatására.
- Bizonyos visszatérési értékek kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- A könyvjelzők kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- Egy speciálisan erre a célra készített Word fájl elemzésekor előforduló hiba kihasználható a memória tartalmának megváltoztatására.
- Bizonyos nem megfelelően megformázott rekordok kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- Egy speciálisan erre a célra készített Word fájl elemzésekor előforduló határhiba kihasználható verem alapú puffer túlcsordulás okozására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 41788
SECUNIA 41785
CERT-Hungary CH-3757
CVE-2010-2747 - NVD CVE-2010-2747
CVE-2010-2748 - NVD CVE-2010-2748
CVE-2010-2750 - NVD CVE-2010-2750
CVE-2010-3214 - NVD CVE-2010-3214
CVE-2010-3215 - NVD CVE-2010-3215
CVE-2010-3216 - NVD CVE-2010-3216
CVE-2010-3220 - NVD CVE-2010-3220
CVE-2010-3221 - NVD CVE-2010-3221