Risque

Élévation de privilèges.

Systèmes affectés

  • Windows XP Service Pack 3 ;
  • Windows XP Professional x64 Edition Service Pack 2 ;
  • Windows Server 2003 Service Pack 3 ;
  • Windows Server 2003 x64 Edition Service Pack 2 ;
  • Windows Server 2003 avec Service Pack 2 pour Itanium ;
  • Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Windows Vista x64 Edition Service Pack 1 et Service Pack 2 ;
  • Windows Server 2008 32 bits et Windows Server 2008 32 bits Service Pack 2 ;
  • Windows Server 2008 64 bits et Windows Server 2008 64 bits Service Pack 2 ;
  • Windows Server 2008 pour Itanium et Windows Server 2008 pour Itanium Service Pack 2 ;
  • Windows Server 2008 32 bits et Windows Server 2008 32 bits Service Pack 2 ;
  • Windows 7 32 bits et Windows 7 32 bits Service Pack 1 ;
  • Windows 7 64 bits et Windows 7 64 bits Service Pack 1 ;
  • Windows Server 2008 R2 32 bits et Windows Server 2008 R2 32 bits Service Pack 2 ;
  • Windows Server 2008 R2 64 bits et Windows Server 2008 R2 64 bits Service Pack 2 ;
  • Windows Server 2008 R2 pour Itanium et Windows Server 2008 R2 pour Itanium Service Pack 2.

Résumé

Des vulnérabilités permettant une élévation de privilèges ont été découvertes dans Microsoft Windows.

Description

Des vulnérabilités existent dans le processus CSRSS en raison de défauts d'allocation mémoire permettant l'exécution de code arbitraire avec le compte LocalSystem.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation