int(4656)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Microsoft PowerPoint

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Office PowerPoint 2000 SP3 Microsoft Office PowerPoint 2002 SP3 Microsoft Office PowerPoint 2003 SP3 Microsoft Office 2004 for Mac

Descripción

Se han descubierto múltiples vulnerabilidades en Microsoft Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0220: Un atacante remoto podría ejecutar código arbitrario mediante un formato especialmente diseñado para párrafos en un fichero que usa el formato nativo de PowerPoint 4.0.

- CVE-2009-0221: Se ha descubierto una vulnerabilidad de desbordamiento búfer. Un atacante remoto podría ejecutar código arbitrario mediante un registro inválido en un fichero PowerPoint que provoca corrupción de memoria.

- CVE-2009-0222: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-0223: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-0224: La vulnerabilidad reside en un error en la validación de lista de registros en ficheros PowerPoint. Un atacante remoto podría ejecutar código arbitrario mediante un fichero especialmente diseñado que provoca crrupción de memoria relacionada un tipo registro inválido.

- CVE-2009-0225: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando un error de indexación de array y corrupción de memoria.

- CVE-2009-0226: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-0227: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

- CVE-2009-1128: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando corrupción de memoria.

- CVE-2009-1129: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando corrupción de memoria.

- CVE-2009-1130: Un atacante remoto podría ejecutar código arbitrario mediante un fichero PowerPoint con una estructura especialmente diseñada que provoca corrupción de memoria.

- CVE-2009-1131: Un atacante remoto podría ejecutar código arbitrario mediante gran cantidad de datos no especificados en un fichero PowerPoint que provoca desbordamiento de límites y corrupción de memoria.

- CVE-2009-1137: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria.

Solución



Actualización de software

Microsoft (MS09-017)
Microsoft Office 2000 Service Pack 3 / patch office2000-KB957790-FullFile-ENU
Microsoft Office XP Service Pack 3 / patch officexp-KB957781-FullFile-ENU
Microsoft Office 2003 Service Pack 3 / patch office2003-KB957784-FullFile-ENU
2007 Microsoft Office System SP 1 y SP 2 / patch powerpoint2007-kb957789-fullfile-x86-glb
PowerPoint Viewer 2003 / patch office2003-kb969615-fullfile-x86-en-us
PowerPoint Viewer 2007 SP 1 y PowerPoint Viewer 2007 SP 2 / patch office2007-kb970059-fullfile-x86-glb
Microsoft Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP 1 y SP 2 / patch office2007-kb969618-fullfile-x86-glb

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0220
CVE-2009-0221
CVE-2009-0222
CVE-2009-0223
CVE-2009-0224
CVE-2009-0225
CVE-2009-0226
CVE-2009-0227
CVE-2009-1128
CVE-2009-1129
CVE-2009-1130
CVE-2009-1131
CVE-2009-1137
BID

Recursos adicionales

Microsoft Security Bulletin (MS09-017)
http://www.microsoft.com/technet/security/bulletin/ms09-017.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-05-13