Összefoglaló
A Microsoft Word 2002 olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- Egy speciálisan erre a célra készített Word fájl elemzésekor előforduló hiba kezdőérték nélküli pointer használatát eredményezheti.
- Egy speciálisan erre a célra készített Word fájl elemzésekor történő nem megfelelő határellenőrzés kihasználható a memória tartalmának megváltoztatására.
- Egy speciálisan erre a célra készített Word fájlban, bizonyos index értékek kezelésekor előforduló hiba kihasználható a memória tartalmának megváltoztatására.
- Bizonyos visszatérési értékek kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- A könyvjelzők kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- Bizonyos pointerek kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- Bizonyos rekordok kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható halom alapú puffer túlcsordulás okozására.
- Bizonyos indexek kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- Egy speciálisan erre a célra készített Word fájl elemzésekor előforduló hiba kihasználható a memória tartalmának megváltoztatására.
- Bizonyos nem megfelelően megformázott rekordok kezelésekor előforduló hiba, amikor egy speciálisan erre a célra készített Word fájl elemzése történik, kihasználható a memória tartalmának megváltoztatására.
- Egy speciálisan erre a célra készített Word fájl elemzésekor előforduló határhiba kihasználható verem alapú puffer túlcsordulás okozására.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 41785
CVE-2010-2747 - NVD CVE-2010-2747
CVE-2010-2748 - NVD CVE-2010-2748
CVE-2010-2750 - NVD CVE-2010-2750
CVE-2010-3214 - NVD CVE-2010-3214
CVE-2010-3215 - NVD CVE-2010-3215
CVE-2010-3216 - NVD CVE-2010-3216
CVE-2010-3217 - NVD CVE-2010-3217
CVE-2010-3218 - NVD CVE-2010-3218
CVE-2010-3219 - NVD CVE-2010-3219
CVE-2010-3220 - NVD CVE-2010-3220
CVE-2010-3221 - NVD CVE-2010-3221