|
Microsoft PowerPoint ugyldigt container-objekt Denial of Service
|
|
|
|
|
Secunia Advisory:
|
SA22394
|
|
|
Udsendt:
|
2006-10-13
|
|
Sidste Opdt.:
|
2006-11-11
|
|
|
Kritisk:
|

Ikke kritisk
|
|
Betydning:
|
DoS
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Ikke Patchet
|
|
| Software: | Microsoft Office 2000 Microsoft Office 2003 Professional Edition Microsoft Office 2003 Small Business Edition Microsoft Office 2003 Standard Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Office XP Microsoft PowerPoint 2000 Microsoft PowerPoint 2002 Microsoft Powerpoint 2003
|
| | CVE reference: | CVE-2006-5296 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beskrivelse: Nanika har fundet en fejl i Microsoft PowerPoint, som kan udnyttes af ondsindede personer til at crashe applikationen.
Fejlen skyldes en NULL-pointer dereferencefejl under håndteringen af en PowerPoint-præsentation indeholdende et container-objekt med en ugyldig "position" værdi, der er større end containerens record-længde.
Microsoft rapporterede oprindeligt, at succesfuld udnyttelse kunne muliggøre eksekvering af kode, hvilket ikke svarede til Secunias egen interne research. Producenten har dog nu trukket dette tilbage og har i tråd med Secunia konkluderet, at det kun er muligt at crashe applikationen.
Fejlen er bekræftet i Microsoft PowerPoint 2003. Andre versioner kan også være berørte.
Løsning: Åbn kun Office-dokumenter, der haves tillid til.
Producenten rapporterer, at en rettelse er tilgængelig og inkluderes i næste opdatering af PowerPoint.
Rapporteret af / Kredit: Nanika
Forløb: 27-10-2006: Tilføjede CVE-reference.
11-11-2006: Opdaterede advisory med yderligere information fra Microsoft og intern research.
Original Advisory: Microsoft:
http://blogs.technet.com/msrc/archive...ed-for-ms-office-2003-powerpoint.aspx
http://blogs.technet.com/msrc/archive...ed-for-ms-office-2003-powerpoint.aspx
Begrundelse for Vurdering: The "Begrundelse for Vurdering" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories.
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
58 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Microsoft Excel kode eksekvering
|
|
2. Microsoft Word uspecificeret hukommelses-korrumpering
|
|
3. Microsoft XML Core Services "substringData()" heltals-overflow
|
|
4. Microsoft Excel rtWnDesk record hukommelses-korrumpering
|
|
5. Microsoft Excel flere kode-eksekveringssårbarheder
|
|
6. Microsoft Visio eksekvering af vilkårlige kode
|
|
7. Microsoft Office drawing-objekt kode-eksekvering
|
|
8. Microsoft Excel tre kode-eksekveringssårbarheder
|
|
9. Microsoft RichEdit OLE-dialog hukommelses-korrumpering
|
|
10. Microsoft Word tre kode-eksekveringssårbarheder
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|