Risque
- Exécution de code arbitraire
Systèmes affectés
- Microsoft Windows XP.
Cette vulnérabilité n'affecte pas la version Windows XP Gold.
Résumé
Une vulnérabilité a été découverte dans le Shell de Windows XP.
Description
Le shell Windows permet de fournir l'environnement de l'utilisateur, notamment le contexte d'exécution des programmes, ainsi que l'organisation des fichiers et répertoires.
Une vulnérabilité de type débordement de mémoire à été découverte dans l'une des fonctions utilisées par le shell Windows permettant de fournir des informations sur certains répertoires.
Un individu mal intentionné peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire.
Solution
Appliquer le correctif fourni par Microsoft (cf. Documentation).
Documentation
- Bulletin de sécurité #MS03-027 de Microsoft http://www.microsoft.com/technet/security/bulletin/MS03-027.asp