Microsoft PowerPoint sérülékenységek

CH azonosító

CH-4696

Angol cím

Microsoft PowerPoint Three Vulnerabilities

Felfedezés dátuma

2011.04.11.

Súlyosság

Magas

Érintett rendszerek

Compatibility Pack for Office 2007 File Formats
Microsoft
Office 2003
Office 2004 for Mac
Office 2007
Office 2008 for Mac
Office 2010
Office Web Apps
Office XP
Office for Mac 2011
Open XML File Format Converter for Mac
PowerPoint
PowerPoint Viewer

Érintett verziók

Microsoft Office 2003
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office XP
Microsoft Office 2004 for Mac
Microsoft Office 2008 for Mac
Microsoft Office for Mac 2011
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office PowerPoint Viewer 2007, 2010
Microsoft Office Web Apps
Microsoft Open XML File Format Converter for Mac
Microsoft PowerPoint 2002, 2003, 2007, 2010

Összefoglaló

A Microsoft Office PowerPoint három olyan sérülékenységét azonosították, amelyeket a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. A TimeColorBehaviorContainer Floating Point rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.
  2. A PersistDirectoryEntry rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.
  3. Az OfficeArt rekordok feldolgozásakor fellépő hiba kihasználható a memória tartalmának megváltoztatására.

A sérülékenységek sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »