CERTA-2008-AVI-403
Vulnerability from certfr_avis

Une vulnérabilité a été identifiée dans Word. Elle permettrait à une personne malveillante distante d'exécuter du code arbitraire à distance sur un poste vulnérable par le biais d'un document spécialement construit. Cette vulnérabilité a fait l'objet de l'alerte CERTA-2008-ALE-010 le 09 juillet 2008.

Description

Une vulnérabilité a été identifiée dans Word. Elle permettrait à une personne malveillante distante d'exécuter du code arbitraire à distance sur un poste vulnérable par le biais d'un document spécialement construit. Il s'agit d'une erreur de manipulation de mémoire lors du traitement de certaines variables d'enregistrement.

Cette vulnérabilité a fait l'objet de l'alerte CERTA-2008-ALE-0010 le 09 juillet 2008.

Solution

Se référer au bulletin de sécurité MS08-042 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Microsoft N/A Microsoft Word 2003 Service Pack 2 ;
Microsoft N/A Microsoft Word 2002 Service Pack 3 ;
Microsoft N/A Microsoft Word 2003 Service Pack 3.

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Microsoft Word 2003 Service Pack 2 ;",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Word 2002 Service Pack 3 ;",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    },
    {
      "description": "Microsoft Word 2003 Service Pack 3.",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "Microsoft",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans Word. Elle permettrait \u00e0 une\npersonne malveillante distante d\u0027ex\u00e9cuter du code arbitraire \u00e0 distance\nsur un poste vuln\u00e9rable par le biais d\u0027un document sp\u00e9cialement\nconstruit. Il s\u0027agit d\u0027une erreur de manipulation de m\u00e9moire lors du\ntraitement de certaines variables d\u0027enregistrement.\n\nCette vuln\u00e9rabilit\u00e9 a fait l\u0027objet de l\u0027alerte CERTA-2008-ALE-0010 le 09\njuillet 2008.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS08-042 de Microsoft pour\nl\u0027obtention des correctifs (cf. section Documentation).\n",
  "cves": [
    {
      "name": "CVE-2008-2244",
      "url": "https://www.cve.org/CVERecord?id=CVE-2008-2244"
    }
  ],
  "initial_release_date": "2008-08-13T00:00:00",
  "last_revision_date": "2008-08-13T00:00:00",
  "links": [
    {
      "title": "Document du CERTA CERTA-2008-ALE-010 du 09 juillet 2008 :",
      "url": "http://www.certa.ssi.gouv.fr/site/CERTA-2008-ALE-010/index.html"
    }
  ],
  "reference": "CERTA-2008-AVI-403",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2008-08-13T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans Word. Elle permettrait \u00e0 une\npersonne malveillante distante d\u0027ex\u00e9cuter du code arbitraire \u00e0 distance\nsur un poste vuln\u00e9rable par le biais d\u0027un document sp\u00e9cialement\nconstruit. Cette vuln\u00e9rabilit\u00e9 a fait l\u0027objet de l\u0027alerte\nCERTA-2008-ALE-010 le 09 juillet 2008.\n",
  "title": "Vuln\u00e9rabilit\u00e9 dans Microsoft Word",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin de s\u00e9curit\u00e9 Microsoft MS08-042 du 12 ao\u00fbt 2008",
      "url": "http://www.microsoft.com/technet/security/Bulletin/MS08-042.mspx"
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…