Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- Microsoft Office 2000 Service Pack 3 ;
- Microsoft Office XP Service Pack 3 ;
- Microsoft Office 2003 Service Pack 2 ;
- Microsoft Office 2007 ;
- Microsoft Office 2004 pour Mac.
Résumé
Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office. L'exploitation de cette dernière permettrait à une personne malveillante d'exécuter du code arbitraire sur le système.
Description
Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office.
Certains objets de dessin ne seraient pas correctement manipulés, pouvant provoquer un débordement de mémoire. Une personne malveillante pourrait ainsi construire un document Office contenant un tel objet non valide afin d'exécuter du code arbitraire sur le système vulnérable.
Solution
Se référer au bulletin de sécurité MS07-025 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-025 du 08 mai 2007 :
http://www.microsoft.com/france/technet/security/bulletin/MS07-025.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-025.mspx
- Référence CVE CVE-2007-1747 :
https://www.cve.org/CVERecord?id=CVE-2007-1747