Microsoft Visio Object Copy Memory Corruption Remote Code Execution Vulnerability
BID:33660
Info
Microsoft Visio Object Copy Memory Corruption Remote Code Execution Vulnerability
| Bugtraq ID: | 33660 |
| Class: | Input Validation Error |
| CVE: |
CVE-2009-0096 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 10 2009 12:00AM |
| Updated: | Feb 10 2009 12:00AM |
| Credit: | Bing Liu of Fortinet's FortiGuard Global Security Research Team |
| Vulnerable: |
Microsoft Visio 2007 SP1 Microsoft Visio 2007 0 Microsoft Visio 2003 Standard Microsoft Visio 2003 Professional Microsoft Visio 2003 SP3 Microsoft Visio 2003 SP2 Microsoft Visio 2003 SP1 Microsoft Visio 2003 Microsoft Visio 2002 Standard SP2 Microsoft Visio 2002 Professional SP2 Microsoft Visio 2002 SP2 Microsoft Visio 2002 SP1 Microsoft Visio 2002 |
| Not Vulnerable: | |
Discussion
Microsoft Visio Object Copy Memory Corruption Remote Code Execution Vulnerability
Microsoft Visio is prone to a remote code-execution vulnerability because it fails to adequately handle user-supplied data.
Attackers can exploit this issue to execute arbitrary code in the context of the user running the application. Failed exploit attempts will result in a denial-of-service condition.
Microsoft Visio is prone to a remote code-execution vulnerability because it fails to adequately handle user-supplied data.
Attackers can exploit this issue to execute arbitrary code in the context of the user running the application. Failed exploit attempts will result in a denial-of-service condition.
Exploit / POC
Microsoft Visio Object Copy Memory Corruption Remote Code Execution Vulnerability
Currently we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Microsoft Visio Object Copy Memory Corruption Remote Code Execution Vulnerability
Solution:
The vendor has released an advisory and fixes. Please see the references for more information.
Microsoft Visio 2002 Professional SP2
Microsoft Visio 2002 SP2
Microsoft Visio 2002 Standard SP2
Microsoft Visio 2003 SP3
Microsoft Visio 2007 SP1
Solution:
The vendor has released an advisory and fixes. Please see the references for more information.
Microsoft Visio 2002 Professional SP2
-
Microsoft Security Update for Microsoft Visio 2002 (KB955654)
http://www.microsoft.com/downloads/details.aspx?familyid=a30cef3f-9eaf -45bd-9a25-4b65302362cb
Microsoft Visio 2002 SP2
-
Microsoft Security Update for Microsoft Visio 2002 (KB955654)
http://www.microsoft.com/downloads/details.aspx?familyid=a30cef3f-9eaf -45bd-9a25-4b65302362cb
Microsoft Visio 2002 Standard SP2
-
Microsoft Security Update for Microsoft Visio 2002 (KB955654)
http://www.microsoft.com/downloads/details.aspx?familyid=a30cef3f-9eaf -45bd-9a25-4b65302362cb
Microsoft Visio 2003 SP3
-
Microsoft Security Update for Microsoft Visio 2003 (KB955655)
http://www.microsoft.com/downloads/details.aspx?familyid=c9cb589e-1a37 -485d-8402-7f42bcd7a1a9
Microsoft Visio 2007 SP1
-
Microsoft Security Update for Microsoft Office Visio 2007 (KB957831)
http://www.microsoft.com/downloads/details.aspx?familyid=4b711e89-8de2 -4f17-8afc-691e0604ff82
References
Microsoft Visio Object Copy Memory Corruption Remote Code Execution Vulnerability
References:
References:
- Visio Homepage (Microsoft)
- Microsoft Security Bulletin MS09-005 (Microsoft)