Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Office 2000 Service Pack 3 ;
  • Microsoft Office XP Service Pack 3 ;
  • Microsoft Office 2003 Service Pack 2 ;
  • Microsoft Office 2007 ;
  • Microsoft Office 2004 pour Mac.

Résumé

Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office. L'exploitation de cette dernière permettrait à une personne malveillante d'exécuter du code arbitraire sur le système.

Description

Une vulnérabilité a été identifiée dans la bibliothèque mso.dll commune aux applications de la suite bureautique Microsoft Office.

Certains objets de dessin ne seraient pas correctement manipulés, pouvant provoquer un débordement de mémoire. Une personne malveillante pourrait ainsi construire un document Office contenant un tel objet non valide afin d'exécuter du code arbitraire sur le système vulnérable.

Solution

Se référer au bulletin de sécurité MS07-025 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation