CVE-2006-1540
MSO.DLL dans Microsoft Office 2000, Office XP (2002) et Office 2003 permet à des attaquants assistés par l'utilisateur de provoquer un déni de service et...
- Publié
- 30 mars 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 27 mars 2006
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
MSO.DLL dans Microsoft Office 2000, Office XP (2002) et Office 2003 permet à des attaquants assistés par l'utilisateur de provoquer un déni de service et d'exécuter du code arbitraire via de multiples vecteurs d'attaque, comme cela a été démontré à l'origine à l'aide d'un enregistrement de document spécialement conçu contenant une chaîne malformée, comme illustré en remplaçant une certaine séquence d'octets « 01 00 00 00 » par une séquence d'octets « FF FF FF FF », provoquant peut-être un index de tableau invalide, dans (1) un document Excel .xls, qui déclenche une violation d'accès dans ole32.dll ; (2) un document Excel .xlw, qui déclenche une violation d'accès dans excel.exe ; (3) un document Word, qui déclenche une violation d'accès dans mso.dll de winword.exe ; et (4) un document PowerPoint, qui déclenche une violation d'accès dans powerpnt.txt. REMARQUE : après la divulgation initiale, ce problème a été démontré en déclenchant un débordement d'entier à l'aide d'une taille incohérente pour une chaîne Unicode « Sheet Name ».
Sources
1posidron · windows · 27 mars 2006
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.