Risque

Exécution de code arbitraire.

Systèmes affectés

  • Microsoft Windows XP.

Cette vulnérabilité n'affecte pas la version Windows XP Gold.

Résumé

Une vulnérabilité a été découverte dans le Shell de Windows XP.

Description

Le shell Windows permet de fournir l'environnement de l'utilisateur, notamment le contexte d'exécution des programmes, ainsi que l'organisation des fichiers et répertoires.

Une vulnérabilité de type débordement de mémoire à été découverte dans l'une des fonctions utilisées par le shell Windows permettant de fournir des informations sur certains répertoires.

Un individu mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire.

Solution

Appliquer le correctif fourni par Microsoft (cf. Documentation).

Documentation

Bulletin de sécurité #MS03-027 de Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS03-027.asp

Référence CVE CAN-2003-0351 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0351