Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Microsoft PowerPoint |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado | Microsoft Office PowerPoint 2000 SP3 Microsoft Office PowerPoint 2002 SP3 Microsoft Office PowerPoint 2003 SP3 Microsoft Office 2004 for Mac |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades en Microsoft Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3. Las vulnerabilidades son descritas a continuación: - CVE-2009-0220: Un atacante remoto podría ejecutar código arbitrario mediante un formato especialmente diseñado para párrafos en un fichero que usa el formato nativo de PowerPoint 4.0. - CVE-2009-0221: Se ha descubierto una vulnerabilidad de desbordamiento búfer. Un atacante remoto podría ejecutar código arbitrario mediante un registro inválido en un fichero PowerPoint que provoca corrupción de memoria. - CVE-2009-0222: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria. - CVE-2009-0223: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria. - CVE-2009-0224: La vulnerabilidad reside en un error en la validación de lista de registros en ficheros PowerPoint. Un atacante remoto podría ejecutar código arbitrario mediante un fichero especialmente diseñado que provoca crrupción de memoria relacionada un tipo registro inválido. - CVE-2009-0225: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando un error de indexación de array y corrupción de memoria. - CVE-2009-0226: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria. - CVE-2009-0227: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria. - CVE-2009-1128: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando corrupción de memoria. - CVE-2009-1129: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 95 provocando corrupción de memoria. - CVE-2009-1130: Un atacante remoto podría ejecutar código arbitrario mediante un fichero PowerPoint con una estructura especialmente diseñada que provoca corrupción de memoria. - CVE-2009-1131: Un atacante remoto podría ejecutar código arbitrario mediante gran cantidad de datos no especificados en un fichero PowerPoint que provoca desbordamiento de límites y corrupción de memoria. - CVE-2009-1137: Un atacante remoto podría ejecutar código arbitrario mediante datos de sonido especialmente diseñados incrustados en un fichero con formato nativo PowerPoint 4.0 provocando corrupción de memoria. |
|
Solución |
|
|
Actualización de software Microsoft (MS09-017) Microsoft Office 2000 Service Pack 3 / patch office2000-KB957790-FullFile-ENU Microsoft Office XP Service Pack 3 / patch officexp-KB957781-FullFile-ENU Microsoft Office 2003 Service Pack 3 / patch office2003-KB957784-FullFile-ENU 2007 Microsoft Office System SP 1 y SP 2 / patch powerpoint2007-kb957789-fullfile-x86-glb PowerPoint Viewer 2003 / patch office2003-kb969615-fullfile-x86-en-us PowerPoint Viewer 2007 SP 1 y PowerPoint Viewer 2007 SP 2 / patch office2007-kb970059-fullfile-x86-glb Microsoft Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP 1 y SP 2 / patch office2007-kb969618-fullfile-x86-glb |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2009-0220 CVE-2009-0221 CVE-2009-0222 CVE-2009-0223 CVE-2009-0224 CVE-2009-0225 CVE-2009-0226 CVE-2009-0227 CVE-2009-1128 CVE-2009-1129 CVE-2009-1130 CVE-2009-1131 CVE-2009-1137 |
| BID | |
Recursos adicionales |
|
|
Microsoft Security Bulletin (MS09-017) http://www.microsoft.com/technet/security/bulletin/ms09-017.mspx |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2009-05-13 |














