CERTA-2007-AVI-204
Vulnerability from certfr_avis

Plusieurs vulnérabilités ont été identifiées dans l'application Word de la suite bureautique Microsoft Office. L'exploitation de ces dernières permet d'exécuter du code arbitraire sur le système utilisant une version vulnérable.

Description

Plusieurs vulnérabilités ont été identifiées dans l'application Word de la suite bureautique Microsoft Office :

  1. l'application ne manipulerait pas correctement les données incluses dans les tableaux (arrays). Une personne malveillante pourrait ainsi construire un fichier particulier exploitant cette vulnérabilité, afin d'exécuter du code arbitraire sur le système.
  2. l'application ne manipulerait pas correctement les objets contenus dans le flux d'un document. L'exploitation de cette vulnérabilité provoque une corruption de la mémoire, permettant ainsi une exécution de code arbitraire. Cette vulnérabilité a fait l'objet de l'alerte CERTA-2007-ALE-006 à la suite d'une diffusion publique de codes malveillants.
  3. l'application ne manipulerait pas correctement les propriétés d'un fichier au format RTF (ou Rich Text Format). L'exploitation de cette vulnérabilité provoque également une corruption de la mémoire, permettant ainsi une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité MS07-024 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Microsoft Office Microsoft Word 2002 dans la suite Office XP Service Pack 3 ;
Microsoft N/A Microsoft Works Suite 2004 ;
Microsoft N/A Microsoft Works Suite 2005 ;
Microsoft Office Microsoft Word 2003 dans la suite Office 2003 Service Pack 2 ;
Microsoft Office Microsoft Word 2000 dans la suite Office 2000 Service Pack 3 ;
Microsoft Office Microsoft Office 2004 pour Mac ;
Microsoft N/A Microsoft Works Suite 2006.
Microsoft Office Microsoft Word 2003 Viewer dans la suite Office 2003 Service Pack 2 ;
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Microsoft Word 2002 dans la suite Office XP Service Pack 3 ;",
      "product": {
        "name": "Office",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Works Suite 2004 ;",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Works Suite 2005 ;",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Word 2003 dans la suite Office 2003 Service Pack 2 ;",
      "product": {
        "name": "Office",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Word 2000 dans la suite Office 2000 Service Pack 3 ;",
      "product": {
        "name": "Office",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Office 2004 pour Mac ;",
      "product": {
        "name": "Office",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Works Suite 2006.",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Word 2003 Viewer dans la suite Office 2003 Service Pack 2 ;",
      "product": {
        "name": "Office",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l\u0027application Word de\nla suite bureautique Microsoft Office :\n\n1.  l\u0027application ne manipulerait pas correctement les donn\u00e9es incluses\n    dans les tableaux (arrays). Une personne malveillante pourrait ainsi\n    construire un fichier particulier exploitant cette vuln\u00e9rabilit\u00e9,\n    afin d\u0027ex\u00e9cuter du code arbitraire sur le syst\u00e8me.\n2.  l\u0027application ne manipulerait pas correctement les objets contenus\n    dans le flux d\u0027un document. L\u0027exploitation de cette vuln\u00e9rabilit\u00e9\n    provoque une corruption de la m\u00e9moire, permettant ainsi une\n    ex\u00e9cution de code arbitraire. Cette vuln\u00e9rabilit\u00e9 a fait l\u0027objet de\n    l\u0027alerte CERTA-2007-ALE-006 \u00e0 la suite d\u0027une diffusion publique de\n    codes malveillants.\n3.  l\u0027application ne manipulerait pas correctement les propri\u00e9t\u00e9s d\u0027un\n    fichier au format RTF (ou Rich Text Format). L\u0027exploitation de cette\n    vuln\u00e9rabilit\u00e9 provoque \u00e9galement une corruption de la m\u00e9moire,\n    permettant ainsi une ex\u00e9cution de code arbitraire.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS07-024 de Microsoft pour\nl\u0027obtention des correctifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2007-1202",
      "url": "https://www.cve.org/CVERecord?id=CVE-2007-1202"
    },
    {
      "name": "CVE-2007-0870",
      "url": "https://www.cve.org/CVERecord?id=CVE-2007-0870"
    },
    {
      "name": "CVE-2007-0035",
      "url": "https://www.cve.org/CVERecord?id=CVE-2007-0035"
    }
  ],
  "initial_release_date": "2007-05-09T00:00:00",
  "last_revision_date": "2007-05-09T00:00:00",
  "links": [
    {
      "title": "Alerte CERTA-2007-ALE-006 du 16 f\u00e9vrier 2007 :",
      "url": "http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-006/"
    }
  ],
  "reference": "CERTA-2007-AVI-204",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2007-05-09T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    }
  ],
  "summary": "Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l\u0027application Word de\nla suite bureautique Microsoft Office. L\u0027exploitation de ces derni\u00e8res\npermet d\u0027ex\u00e9cuter du code arbitraire sur le syst\u00e8me utilisant une\nversion vuln\u00e9rable.\n",
  "title": "Plusieurs vuln\u00e9rabilit\u00e9s dans Microsoft Word",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Microsoft MS07-024 du 08 mai 2007",
      "url": "http://www.microsoft.com/technet/security/Bulletin/MS07-024.mspx"
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…