CH azonosító
CH-4321Angol cím
Microsoft Office Excel Shape Data Parsing Use-After-Free VulnerabilityFelfedezés dátuma
2011.02.07.Súlyosság
MagasÉrintett rendszerek
ExcelMicrosoft
Office 2007
Érintett verziók
Microsoft Office 2007
Microsoft Office Excel 2007
Összefoglaló
A Microsoft Office Excel olyan sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet egy bizonyos konténerben lévő alakzat adatok feldolgozása során fellépő felszabadítás utáni használatból eredő hiba okozza, amelyet kihasználva egy már felszabadított objektumot újra fel lehet oldani egy speciálisan megszerkesztett fájl segítségével.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Ne nyisson meg nem megbízható forrásból származó fájlokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 43216