int(4693)

Vulnerability Bulletins


Ejecución remota de código en Microsoft Works Converters

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Office 2000 SP3
Microsoft Office XP SP3
Microsoft Office 2003 SP3
Microsoft Office 2007 SP1
Microsoft Works 8.5 y 9

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en Microsoft Works Converters.

Un atacante remoto podría ejecutar código arbitrario mediante documentos Works (.wps) especialmente diseñados que provoca corrupción de memoria.

Solution



Actualización de software

Microsoft (MS09-024)
Microsoft Office 2000 Service Pack 3 / patch office2000-KB957838-FullFile-ENU
Microsoft Office XP Service Pack 3 / patch officexp-KB957646-FullFile-ENU
Microsoft Office 2003 Service Pack 3 / patch office2003-KB968326-FullFile-ENU
2007 Microsoft Office System / patch word2007-KB969559-fullfile-x86-glb

Standar resources

Property Value
CVE CVE-2009-1533
BID 35184

Other resources

Microsoft Security Bulletin (MS09-024)
http://www.microsoft.com/technet/security/Bulletin/MS09-024.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-06-15