Risque

Élévation de privilèges.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows XP Service Pack 2 et Service Pack 3 ;
  • Microsoft Windows XP Professional x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 Service Pack 2 ;
  • Microsoft Windows Server 2003 x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 pour systèmes Itanium Service Pack 2 ;
  • Microsoft Windows Vista ;
  • Microsoft Windows Vista Service Pack 1 ;
  • Microsoft Windows Vista Service Pack 2 ;
  • Microsoft Windows Vista x64 Edition ;
  • Microsoft Windows Vista x64 Edition Service Pack 1 ;
  • Microsoft Windows Vista x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2008 pour systèmes 32 bits ;
  • Microsoft Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
  • Microsoft Windows Server 2008 pour systèmes x64 ;
  • Microsoft Windows Server 2008 pour systèmes x64 Service Pack 2 ;
  • Microsoft Windows Server 2008 pour systèmes Itanium ;
  • Microsoft Windows Server 2008 pour systèmes Itanium Service Pack 2.

Résumé

Quatre vulnérabilités dans le noyau de Microsoft Windows permettent une élévation de privilèges.

Description

Quatre vulnérabilités ont été découvertes dans le noyau de Microsoft Windows :

  • les modifications dans certains objets du noyau ne sont pas correctement validées (CVE-2009-1123) ;
  • les pointeurs transmis depuis le mode utilisateur ne sont pas suffisamment vérifiés (CVE-2009-1124) ;
  • les arguments passés à un appel système spécifique ne sont pas correctement contrôlés (CVE-2009-1125) ;
  • les arguments transmis au noyau depuis le mode utilisateur sont mal validés (CVE-2009-1126).

L'exploitation de ces vulnérabilités permet une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation