Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges ;
  • déni de service à distance.

Systèmes affectés

  • Windows Vista Service Pack 1 et Service Pack 2 ;
  • Windows Vista x64 Service Pack 1 et Service Pack 2 ;
  • Windows Server 2008 sans Service Pack et avec Service Pack 2 ;
  • Windows Server 2008 x64 sans Service Pack et avec Service Pack 2 ;
  • Windows Server 2008 Itanium sans Service Pack et avec Service Pack 2 ;
  • Windows Server 2008 R2 x64 ;
  • Windows Server 2008 R2 Itanium ;
  • Windows 7 ;
  • Windows 7 x64.

Résumé

Deux vulnérabilités ont été découvertes dans la pile TCP/IP de Microsoft Windows. Elles permettent de provoquer un déni de service à distance, d'exécuter du code arbitraire à distance, et d'élever ses privilèges.

Description

Deux vulnérabilités ont été découvertes dans la pile TCP/IP de Microsoft Windows :

  • une erreur dans le traitement des en-têtes de paquets IPv6 permet de provoquer un déni de service à distance ;
  • une erreur dans la gestion de réseau de Windows permet d'exécuter du code arbitraire à distance et d'élever ses privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation