Beskrivelse: Der er rapporteret to sårbarheder i Microsoft Word, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
1) En uspecificeret fejl under håndteringen af strenge i Word-dokumenter kan udnyttes til at korrumpere hukommelsen.
NOTE: Ifølge Microsoft udnyttes sårbarheden allerede aktivt i begrænset omfang.
2) En fejl under håndteringen af counts i Word-dokumenter kan udnyttes til at delvist kontrollere destinations-adressen i et memmove() kald ved at manipulere et bestemt DWORD i dokumentet, som benyttes til at beregne destinations-adressen.
3) En fejl under håndteringen af macroer i Word-dokumenter kan udnyttes til at eksekvere en macro automatisk ved at manipulere visse egenskaber i Word-dokumentet.
4) En fejl under håndteringen af drawing-objekter kan udnyttes til at korrumpere hukommelse.
Succesfuld udnyttelse af sårbarhederne muliggør eksekvering af vilkårlig kode.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Rapporteret af / Kredit: 1) Fundet som en 0-day.
2) disco
3) Producenten krediterer USAA.
4) Rapporteret af producenten.
Forløb: 14-12-2006: Tilføjede information om PoC.
17-12-2006: Tilføjede link til US-CERT. Opdelte advisory i to forskellige sårbarheder.
14-02-2007: Tilføjede yderligere information fra Microsoft. Opdaterede løsningen.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.