int(4656)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft PowerPoint

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Office PowerPoint 2000 SP3 Microsoft Office PowerPoint 2002 SP3 Microsoft Office PowerPoint 2003 SP3 Microsoft Office 2004 for Mac

Description

Se han descubierto múltiples vulnerabilidades en Microsoft Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0220: Un atacante remoto podría ejecutar código arbitrario mediante un formato especialmente diseñado para párrafos en un fichero que usa el formato nativo de PowerPoint 4.0.

- CVE-2009-0221: Se ha descubierto una vulnerabilidad de desbordamiento búfer. Un atacante remoto podría ejecutar código arbitrario mediante un registro inválido en un fichero PowerPoint que provoca corrupción de memoria.

- CVE-2009-0222: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-0223: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-0224: La vulnerabilidad reside en un error en la validación de lista de registros en ficheros PowerPoint. Un atacante remoto podría ejecutar código arbitrario mediante un fichero especialmente diseñado que provoca crrupción de memoria relacionada un tipo registro inválido.

- CVE-2009-0225: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando un error de indexación de array y corrupción de memoria.

- CVE-2009-0226: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-0227: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-1128: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando corrupción de memoria.

- CVE-2009-1129: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando corrupción de memoria.

- CVE-2009-1130: Un atacante remoto podría ejecutar código arbitrario mediante un fichero PowerPoint con una estructura especialmente diseñada que provoca corrupción de memoria.

- CVE-2009-1131: Un atacante remoto podría ejecutar código arbitrario mediante gran cantidad de datos no especificados en un fichero PowerPoint que provoca desbordamiento de límites y corrupción de memoria.

- CVE-2009-1137: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

Solution



Actualización de software

Microsoft (MS09-017)
Microsoft Office 2000 Service Pack 3 / patch office2000-KB957790-FullFile-ENU
Microsoft Office XP Service Pack 3 / patch officexp-KB957781-FullFile-ENU
Microsoft Office 2003 Service Pack 3 / patch office2003-KB957784-FullFile-ENU
2007 Microsoft Office System SP 1 y SP 2 / patch powerpoint2007-kb957789-fullfile-x86-glb
PowerPoint Viewer 2003 / patch office2003-kb969615-fullfile-x86-en-us
PowerPoint Viewer 2007 SP 1 y PowerPoint Viewer 2007 SP 2 / patch office2007-kb970059-fullfile-x86-glb
Microsoft Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP 1 y SP 2 / patch office2007-kb969618-fullfile-x86-glb

Standar resources

Property Value
CVE CVE-2009-0220
CVE-2009-0221
CVE-2009-0222
CVE-2009-0223
CVE-2009-0224
CVE-2009-0225
CVE-2009-0226
CVE-2009-0227
CVE-2009-1128
CVE-2009-1129
CVE-2009-1130
CVE-2009-1131
CVE-2009-1137
BID

Other resources

Microsoft Security Bulletin (MS09-017)
http://www.microsoft.com/technet/security/bulletin/ms09-017.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-05-13