int(4475)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Visio

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Visio 2002 SP2
Microsoft Visio 2003 SP2
Microsoft Visio 2003 SP3
Microsoft Visio 2007
Microsoft Visio 2007 SP1

Description

Se han descubierto múltiples vulnerabilidades en Microsoft Visio 2002, 2003 y 2007. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0095: La vulnerabilidad reside en un error en la validación de los datos Object. Un atacante remoto podría ejecutar código arbitrario mediante un fichero Visio especialmente diseñado.

- CVE-2009-0096: La vulnerabilidad reside en un error en las operaciones de copia de los datos Object. Un atacante remoto podría ejecutar código arbitrario mediante un fichero Visio especialmente diseñado.

- CVE-2009-0097: La vulnerabilidad reside en un error en la asignación de memoria para ficheros Visio. Un atacante remoto podría ejecutar código arbitrario mediante un fichero Visio especialmente diseñado.

El boletín MS09-005 sustituye al MS08-019.

Solution



Actualización de software

Microsoft (MS09-005)
Microsoft Visio 2002 SP2 / patch Visio2002-KB955654-FullFile-ENU
Microsoft Visio 2003 SP3 / patch visio2003-KB955655-FullFile-ENU
Microsoft Visio 2007 y 2007 SP1 / patch visio2007-kb957831-fullfile-x86-glb
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2009-0095
CVE-2009-0096
CVE-2009-0097
BID

Other resources

Microsoft Security Bulletin (MS09-005)
http://www.microsoft.com/technet/security/bulletin/ms09-005.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-02-17
Ministerio de Defensa
CNI
CCN
CCN-CERT