int(2548)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Microsoft Powerpoint

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probable
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Powerpoint

Descripción

Se han descubierto múltiples vulnerabilidades en Microsoft Powerpoint 2003. Las vulnerabilidades son descritas a continuación:

- CVE-2006-3655: La vulnerabilidad reside en un error no especificado en "mso.dll". Un atacante remoto podría ejecutar código arbitrario mediante un fichero Powerpoint especialmente diseñado.

- CVE-2006-3656: La vulnerabilidad reside en un error no especificado. Un atacante remoto podría corromper memoria mediante un fichero Powerpoint especialmente diseñado, que causa la corrupción al cerrar el fichero.

- CVE-2006-3660: La vulnerabilidad reside en un error no especificado. Se desconoce el impacto y las vías de ataque aunque se sabe están relacionados con "powerpnt.exe".

Solución

Actualmente no existe ningún parche disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2006-3655
CVE-2006-3656
CVE-2006-3660
BID 18993

Recursos adicionales

BUGTRAQ:20060715 MS Power Point Multiple Vulnerabilities - (mso.dll) POC
http://www.securityfocus.com/archive/1/archive/1/440107/100/0/threaded

BUGTRAQ:20060715 MS Power Point Multiple Vulnerabilities - (memory corruption) POC
http://www.securityfocus.com/archive/1/archive/1/440108/100/0/threaded

BUGTRAQ:20060715 MS Power Point Multiple Vulnerabilities (powerpnt.exe)- POC
http://www.securityfocus.com/archive/1/440106/30/30/threaded

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-07-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT