Microsoft PowerPoint Data Record Remote Code Execution Vulnerability
BID:20322
Info
Microsoft PowerPoint Data Record Remote Code Execution Vulnerability
| Bugtraq ID: | 20322 |
| Class: | Unknown |
| CVE: |
CVE-2006-3876 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 10 2006 12:00AM |
| Updated: | Oct 11 2006 08:24PM |
| Credit: | Dejun Meng of Fortinet Inc. is credited with the discovery of this vulnerability. |
| Vulnerable: |
Microsoft PowerPoint 2003 SP3 Microsoft PowerPoint 2003 SP2 Microsoft PowerPoint 2003 SP1 Microsoft PowerPoint 2003 0 Microsoft PowerPoint 2003 0 Microsoft PowerPoint 2002 SP3 Microsoft PowerPoint 2002 SP2 Microsoft PowerPoint 2002 SP1 Microsoft PowerPoint 2002 Microsoft PowerPoint 2000 SP3 Microsoft PowerPoint 2000 SR1 Microsoft PowerPoint 2000 SP2 Microsoft PowerPoint 2000 Microsoft Office XP Developer Edition Microsoft Office XP SP3 Microsoft Office XP SP2 Microsoft Office XP SP1 Microsoft Office XP Microsoft Office X for Mac 0 Microsoft Office 2004 for Mac 0 Microsoft Office 2003 SP3 Microsoft Office 2003 SP2 Microsoft Office 2003 SP1 Microsoft Office 2003 0 Microsoft Office 2000 SP3 Microsoft Office 2000 SP1 Microsoft Office 2000 Microsoft Internet Explorer for Unix SP2 |
| Not Vulnerable: |
Microsoft PowerPoint Viewer 2003 0 |
Discussion
Microsoft PowerPoint Data Record Remote Code Execution Vulnerability
Microsoft PowerPoint is prone to a remote code-execution vulnerability.
Exploiting this issue can allow remote attackers to execute arbitrary code on a vulnerable computer by supplying a malicious PowerPoint (.ppt) document to a user.
Microsoft PowerPoint is prone to a remote code-execution vulnerability.
Exploiting this issue can allow remote attackers to execute arbitrary code on a vulnerable computer by supplying a malicious PowerPoint (.ppt) document to a user.
Exploit / POC
Microsoft PowerPoint Data Record Remote Code Execution Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]
Currently we are not aware of any exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]
Solution / Fix
Microsoft PowerPoint Data Record Remote Code Execution Vulnerability
Solution:
The vendor has released advisory MS06-058 to address this issue in supported versions of affected applications.
Microsoft Office XP SP3
Microsoft Office 2003 SP2
Microsoft Office 2000 SP3
Microsoft Office 2004 for Mac 0
Microsoft Office X for Mac 0
Microsoft Office 2003 SP1
Solution:
The vendor has released advisory MS06-058 to address this issue in supported versions of affected applications.
Microsoft Office XP SP3
-
Microsoft Security Update for PowerPoint 2002 (KB923092)
Microsoft Office XP Service Pack 3
http://www.microsoft.com/downloads/details.aspx?familyid=14A61FDA-BFE2 -47CA-8313-40B772359994&displaylang=en
Microsoft Office 2003 SP2
-
Microsoft Security Update for PowerPoint 2003 (KB923091)
Microsoft Office 2003 Service Pack 1 or Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=D0E30F77-B48F -4B8B-A6FA-105A354B1A4E
Microsoft Office 2000 SP3
-
Microsoft Security Update for PowerPoint 2000 (KB923093)
Microsoft Office 2000 Service Pack 3
http://www.microsoft.com/downloads/details.aspx?familyid=14A61FDA-BFE2 -47CA-8313-40B772359994&displaylang=en
Microsoft Office 2004 for Mac 0
-
Microsoft Microsoft Office v. X for Mac
Microsoft Office 2004 for Mac and Microsoft Office v. X for Mac
http://www.microsoft.com/mac/
Microsoft Office X for Mac 0
-
Microsoft Microsoft Office v. X for Mac
Microsoft Office 2004 for Mac and Microsoft Office v. X for Mac
http://www.microsoft.com/mac/
Microsoft Office 2003 SP1
-
Microsoft Security Update for PowerPoint 2003 (KB923091)
Microsoft Office 2003 Service Pack 1 or Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=D0E30F77-B48F -4B8B-A6FA-105A354B1A4E
References
Microsoft PowerPoint Data Record Remote Code Execution Vulnerability
References:
References:
- Microsoft Office Product Homepage (Microsoft)
- Microsoft Security Bulletin MS06-058 - Microsoft Security Bulletin MS06-058 (Microsoft)
- Microsoft Technet Security (Microsoft)