Microsoft Word ‘mso.dll’ LsCreateLine()函数代码执行漏洞

漏洞信息详情

Microsoft Word ‘mso.dll’ LsCreateLine()函数代码执行漏洞

漏洞简介

Microsoft Word是非常流行的文字处理办公软件。

Microsoft Word的mso.dll(之前版本为mso9.dll)中的一个函数没有正确的处理特制文件,成功利用这个漏洞的攻击者可以在用户系统上执行任意指令。

导出函数LsCreateLine(entry : mso_203)在处理特制的.DOC文件时存在边界条件错误,可能会导致无效的内存访问。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

参考网址

来源: XF

名称: office-lscreateline-dos(27617)

链接:http://xforce.iss.net/xforce/xfdb/27617

来源: BID

名称: 18905

链接:http://www.securityfocus.com/bid/18905

来源: BUGTRAQ

名称: 20060711 Fuzzing Microsoft Office

链接:http://www.securityfocus.com/archive/1/archive/1/439878/100/0/threaded

来源: BUGTRAQ

名称: 20060710 MS Word Unchecked Boundary Condition Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/439649/100/0/threaded

来源: VUPEN

名称: ADV-2006-2720

链接:http://www.frsirt.com/english/advisories/2006/2720

来源: SECTRACK

名称: 1016453

链接:http://securitytracker.com/id?1016453

来源: FULLDISC

名称: 20060711 Fuzzing Microsoft Office

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115261598510657&w=2

来源: FULLDISC

名称: 20060707 MS Word Unchecked Boundary Condition

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115231380526820&w=2

来源: MISC

链接:http://blogs.technet.com/msrc/archive/2006/07/10/441006.aspx

来源: FULLDISC

名称: 20060707 MS Word Unchecked Boundary Condition Vulnerability – POC

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-July/047732.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享