Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Excel 2000 Service Pack 3 ;
  • Microsoft Excel 2002 Service Pack 3 ;
  • Microsoft Excel 2003 Service Pack 2 ;
  • Microsoft Excel 2003 Service Pack 3 ;
  • Microsoft Excel 2007 ;
  • Microsoft Excel 2007 Service Pack 1 ;
  • Microsoft Office Excel Viewer 2003 ;
  • Microsoft Office Excel Viewer 2003 Service Pack 3 ;
  • Microsoft Office Excel Viewer ;
  • pack de compatibilité Microsoft Office pour les formats de fichier Word, Excel et PowerPoint 2007 ;
  • pack de compatibilité Microsoft Office pour les formats de fichier Word, Excel et PowerPoint 2007 Service Pack 1 ;
  • Microsoft Office SharePoint Server 2007 ;
  • Microsoft Office SharePoint Server 2007 Service Pack 1 ;
  • Microsoft Office SharePoint Server 2007 Édition x64 ;
  • Microsoft Office SharePoint Server 2007 Édition x64 Service Pack 1 ;
  • Microsoft Office 2004 pour Mac ;
  • Microsoft Office 2008 pour Mac ;
  • convertisseur de formats de fichier Open XML pour Mac.

Résumé

Plusieurs vulnérabilités dans Microsoft Excel permettent à une personne malveillante d'exécuter du code arbitraire à distance.

Description

Trois vulnérabilités ont été découvertes dans Microsoft Excel :

  • une erreur liée au traitement du cache de performance VBA (Visual Basic for Application) de Microsoft Excel ;
  • une allocation de mémoire incorrecte lors du chargement d'objets Excel ;
  • une erreur dans le traitement de cellule de documents Microsoft Excel contenant une formule spécifique.

Toutes ces vulnérabilités permettent à une personne malveillante d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité MS08-057 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation