Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft PowerPoint 2007 SP2 ;
  • Microsoft PowerPoint 2010 (éditions 32 bits) ;
  • Microsoft Powerpoint 2010 (éditions 64 bits).

Résumé

Deux vulnérabilités permettant d'exécuter du code arbitraire à distance ont été corrigées dans Microsoft PowerPoint.

Description

Deux vulnérabilités ont été corrigées dans Microsoft PowerPoint. La première est due à un chargement non sécurisé d'une bibliothèque de liens dynamiques. La seconde est due à une erreur dans le traitement des enregistrements de type OfficeArt et peut être exploitée à l'aide d'un document spécialement conçu. Ces deux vulnérabilités peuvent être utilisées par une personne malintentionnée distante pour exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation