Microsoft PowerPoint sérülékenységek

CH azonosító

CH-4696

Angol cím

Microsoft PowerPoint Three Vulnerabilities

Felfedezés dátuma

2011.04.11.

Súlyosság

Magas

Érintett rendszerek

Compatibility Pack for Office 2007 File Formats
Microsoft
Office 2003
Office 2004 for Mac
Office 2007
Office 2008 for Mac
Office 2010
Office Web Apps
Office XP
Office for Mac 2011
Open XML File Format Converter for Mac
PowerPoint
PowerPoint Viewer

Érintett verziók

Microsoft Office 2003
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office XP
Microsoft Office 2004 for Mac
Microsoft Office 2008 for Mac
Microsoft Office for Mac 2011
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office PowerPoint Viewer 2007, 2010
Microsoft Office Web Apps
Microsoft Open XML File Format Converter for Mac
Microsoft PowerPoint 2002, 2003, 2007, 2010

Összefoglaló

A Microsoft Office PowerPoint három olyan sérülékenységét azonosították, amelyeket a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. A TimeColorBehaviorContainer Floating Point rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.
  2. A PersistDirectoryEntry rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.
  3. Az OfficeArt rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.

A sérülékenységek sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »