Security Lab

Повреждение памяти в Microsoft Office

Дата публикации:11.03.2008
Дата изменения:30.03.2008
Всего просмотров:3464
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-0113
CVE-2008-0118
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Office 2000 SP 3
Office XP SP 3
Office 2003 SP2
Microsoft Excel Viewer 2003
Office 2004 for Mac
Уязвимые версии:
Microsoft Office 2000 Service Pack 3
Microsoft Office XP Service Pack 3
Microsoft Office 2003 Service Pack 2
Microsoft Office Excel Viewer 2003 and Microsoft Office Excel Viewer Service Pack 3
Microsoft Office 2004 for Mac

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки при обработке BIFF File Format записей в Excel файлах. Удаленный пользователь может с помощью специально сформированного комментария к ячейке заставить приложение воссоздать поврежденные метаданные, используя указанное злоумышленником смещение, и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки при обработке документов. Удаленный пользователь может с помощью специально сформированного файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Microsoft Office 2000 Service Pack 3:
http://www.microsoft.com/downloads/de...72735aa1-e22c-40ed-8c79-38fba89979aa

Microsoft Office XP Service Pack 3:
http://www.microsoft.com/downloads/de...9cf8aafa-71a5-4017-b53c-4e80ef6e1188

Microsoft Office Excel Viewer 2003:
http://www.microsoft.com/downloads/de...9f25922c-d3c2-4ef1-b164-8a21a77d29aa

Microsoft Office Excel Viewer 2003 Service Pack 3:
http://www.microsoft.com/downloads/de...9f25922c-d3c2-4ef1-b164-8a21a77d29aa

Microsoft Office 2004 for Mac:
http://www.microsoft.com/downloads/de...95DCEB37-B35F-46DB-B280-DB0F3B298AA9

Журнал изменений:

12.03.2008
Обновлено описание уязвимости.
30.03.2008
Добавлен PoC код.

Ссылки: (MS08-016) Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (949030)
ZDI-08-008: Microsoft Excel BIFF File Format Cell Record Parsing Memory Corruption Vulnerability
Microsoft Office XP SP3 PPT File Buffer Overflow Exploit (ms08-016)