Microsoft PowerPoint sérülékenységek

CH azonosító

CH-2175

Felfedezés dátuma

2009.05.12.

Súlyosság

Magas

Érintett rendszerek

Compatibility Pack for Office 2007 File Formats
Microsoft
Office 2000
Office 2003
Office 2004 for Mac
Office 2007
Office 2008 for Mac
Office XP
Open XML File Format Converter for Mac
PowerPoint
PowerPoint Viewer
Works

Érintett verziók

Microsoft Works 8.5, 9.0
Microsoft Office 2000 SP3
Microsoft Office 2003 SP3
Microsoft Office XP SP3
Microsoft Office 2007 SP1, SP2
Microsoft Office 2004 for Mac
Microsoft Office 2008 for Mac
Microsoft Open XML File Format Converter for Mac
Microsoft PowerPoint 2000 SP3
Microsoft PowerPoint 2002 SP3
Microsoft PowerPoint 2003 SP3
Microsoft PowerPoint 2007 SP1, SP2
Microsoft PowerPoint Viewer 2007 SP1, SP2
Microsoft PowerPoint Viewer 2003
Microsoft Compatibility Pack for Office 2007 File Formats SP1, SP2

Összefoglaló

A Microsoft PowerPoint több sérülékenységét is jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

A Microsoft PowerPoint több sérülékenységét is jelentették, melyet a támadók
kihasználhatnak a felhasználói rendszerek feltörésére.

  1. Két határhiba lép fel bizonyos részletek feldolgozásakor, amik kihasználhatóak
    verem túlcsordulások előidézésére speciálisan elkészített PowerPoint fájlokkal.
  2. A bekezdés formázó adat elemzésekor föllépő hiba kihasználható memória kezelési hiba előidézésére egy erre a célra elkészített PowerPoint 4.0 fájllal.
  3. Bizonyos típusú rekordokhoz szükséges hely lefoglalásakor föllépő egész túlcsordulásos hibát kihasználva halom túlcsordulás idézhető egy erre a célra elkészített PowerPoint fájllal.
  4. A BuildList rekordok feldolgozásakor egy olyan hiba lép fel, ami kihasználható a memória tartalmának megváltoztatására egy erre a célra elkészített PowerPoint fájllal, aminek több BuildList rekordja ChartBuild tárolót tartalmaz.
  5. Egy Notes tárolóban szabálytalan szerkezet értékek vizsgálatakor egy olyan hiba lép fel, ami kihasználható a memória tartalmának megváltoztatására egy erre a célra elkészített PowerPoint fájllal.
  6. A hang adatok feldolgozásakor több hiba is felléphet, amik kihasználhatóak
    verem túlcsordulások előidézésére vagy a memória tartalmának megváltoztatására speciálisan elkészített PowerPoint 4.0 és 95 fájlokkal.

A sérülékenységek kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »