int(2548)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Powerpoint

Vulnerability classification

Property Value
Confidence level Probable
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Powerpoint

Description

Se han descubierto múltiples vulnerabilidades en Microsoft Powerpoint 2003. Las vulnerabilidades son descritas a continuación:

- CVE-2006-3655: La vulnerabilidad reside en un error no especificado en "mso.dll". Un atacante remoto podría ejecutar código arbitrario mediante un fichero Powerpoint especialmente diseñado.

- CVE-2006-3656: La vulnerabilidad reside en un error no especificado. Un atacante remoto podría corromper memoria mediante un fichero Powerpoint especialmente diseñado, que causa la corrupción al cerrar el fichero.

- CVE-2006-3660: La vulnerabilidad reside en un error no especificado. Se desconoce el impacto y las vías de ataque aunque se sabe están relacionados con "powerpnt.exe".

Solution

Actualmente no existe ningún parche disponible.

Standar resources

Property Value
CVE CVE-2006-3655
CVE-2006-3656
CVE-2006-3660
BID 18993

Other resources

BUGTRAQ:20060715 MS Power Point Multiple Vulnerabilities - (mso.dll) POC
http://www.securityfocus.com/archive/1/archive/1/440107/100/0/threaded

BUGTRAQ:20060715 MS Power Point Multiple Vulnerabilities - (memory corruption) POC
http://www.securityfocus.com/archive/1/archive/1/440108/100/0/threaded

BUGTRAQ:20060715 MS Power Point Multiple Vulnerabilities (powerpnt.exe)- POC
http://www.securityfocus.com/archive/1/440106/30/30/threaded

Version history

Version Comments Date
1.0 Aviso emitido 2006-07-18
Ministerio de Defensa
CNI
CCN
CCN-CERT