Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4 ;
- Microsoft Windows XP 64-Bit Edition.
- Microsoft Windows XP ;
- Microsoft Windows XP Service Pack 1 ;
Résumé
Une vulnérabilité dans le service Windows Workstation Service permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire est présente dans une fonction de gestion de journaux mise en oeuvre dans le service Workstation Service (WKSSVC.DLL). En exploitant cette vulnérabilité, un utilisateur mal intentionné peut réaliser un déni de service ou exécuter du code arbitraire à distance avec les privilèges SYSTEM.
Contournement provisoire
- Désactiver Windows Workstation Service (tout service dépendant de Windows Workstation Service ne fonctionnera plus, tel le partage de fichiers par exemple).
- Filtrer les ports TCP et UDP 138,139 et 445.
Solution
Appliquer le correctif fourni par Microsoft :
http://www.microsoft.com/technet/security/bulletin/MS03-049.asp
Documentation
- Bulletin de sécurité Microsoft MS03-049 http://www.microsoft.com/technet/security/bulletin/MS03-049.asp
- Avis de sécurité de Eeye AD20031111 : http://www.eeye.com/html/Research/Advisories/AD20031111.html
- Avis de sécurité du CERT/CC CA-2003-28 : http://www.cert.org/advisories/CA-2003-28.html