Érintett rendszerek
MicrosoftOffice 2003
Office 2004 for Mac
Office XP
PowerPoint
Érintett verziók
Microsoft Office 2004 for Mac
Microsoft Office XP SP3
Microsoft PowerPoint
Microsoft Office 2003 SP3
Összefoglaló
Több sérülékenységet jelentettek a Microsoft Office PowerPoint-ban, amelyet kihasználva támadók feltörhetik a felhasználók rendszerét.
Leírás
Több sérülékenységet jelentettek a Microsoft Office PowerPoint-ban, amelyet kihasználva támadók feltörhetik a felhasználók rendszerét.
- Egy határérték hiba a fájlok elérési útjának kezelésében kihasználható verem túlcsordulás okozására egy speciálisan erre a célra elkészített fájl segítségével.
- Egy hiba a LinkedSlideAtom bejegyzések vizsgálatában kihasználható halom túlcsordulás okozására, egy speciálisan erre a célra elkészített fájl segítségével.
- Egy tömb indexelési hiba az OEPlaceholderAtom bejegyzések “placementId” mező értékeinek vizsgálatában kihasználható memória kezelési hiba okozására egy speciálisan erre a célra elkészített fájl segítségével.
- Egy használat utáni felszasbadítási hiba az OEPlaceholderAtom bejegyzések kezelésében kihasználható memória kezelési hiba okozására, egy speciálisan erre a célra elkészített fájl segítségével.
- Egy hiba a PowerPoint Viewer 2003-ban a TextBytesAtom és TextCharsAtom bejegyzések kezelésében kihasználható halom túlcsordulás okozására egy speciálisan erre a célra elkészítette fájl segítségével.
A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.
A Microsoft Office 2004 Mac verzióját csak a 3. sebezhetőség érinti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2010-0030 - NVD CVE-2010-0030
CVE-2010-0031 - NVD CVE-2010-0031
CVE-2010-0029 - NVD CVE-2010-0029
SECUNIA 35115
Gyártói referencia: www.microsoft.com
CVE-2010-0032 - NVD CVE-2010-0032
CVE-2010-0033 - NVD CVE-2010-0033
CVE-2010-0034 - NVD CVE-2010-0034