Дата публикации: | 12.08.2008 |
Дата изменения: | 13.08.2008 |
Всего просмотров: | 1560 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-3018 CVE-2008-3019 CVE-2008-3020 CVE-2008-3021 CVE-2008-3460 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Professional Edition Microsoft Office 2003 Standard Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Office 2000 Microsoft Office XP Microsoft Project 2002 Microsoft Office File Converter Pack Microsoft Works 8.x |
Уязвимые версии: Microsoft Office 2000 Microsoft Office 2003 Professional Edition Microsoft Office 2003 Small Business Edition Microsoft Office 2003 Standard Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Office File Converter Pack Microsoft Office XP Microsoft Project 2002 Microsoft Works 8.x Описание: 1. Уязвимость существует из-за ошибки в Encapsulated PostScript (EPS) фильтре при обработке длины EPS изображений. Удаленный пользователь может с помощью специально сформированного документа Office, содержащего злонамеренный EPS файл, вызвать повреждение памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки в PICT фильтре при обработке длины PICT изображений. Удаленный пользователь может с помощью специально сформированного PICT изображения вызвать повреждение памяти и выполнить произвольный код на целевой системе. 3. Еще одна уязвимость существует из-за ошибки в PICT фильтре при обработке длины PICT изображений. Удаленный пользователь может с помощью специально сформированного PICT изображения вызвать повреждение памяти и выполнить произвольный код на целевой системе. 4. Уязвимость существует из-за ошибки при обработке BMP изображений. Удаленный пользователь может с помощью специально сформированного BMP изображения, содержащего большое количество цветов в заголовке, вызвать повреждение динамической памяти и выполнить произвольный код на целевой системе. 5. Уязвимость существует из-за ошибки в модуле WPGIMP32.FLT в WordPerfect Graphics (WPG) фильтре при обработке WPG изображений. Удаленный пользователь может с помощью специально сформированного WPG изображения или документа WordPerfect вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
Microsoft Office 2000 SP3: Журнал изменений:
13.08.2008 |
|
Ссылки: |
(MS08-044) Vulnerabilities in Microsoft Office Filters Could Allow Remote Code Execution (924090) iDefense Security Advisory 08.12.08: Microsoft Office BMP Input Filter Heap Overflow Vulnerability iDefense Security Advisory 08.12.08: Microsoft Office WPG Image File Heap Buffer Overflow Vulnerability |