Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Windows 2000 SP3 ;
  • Microsoft Windows Server 2003 (itanium) ;
  • Microsoft Windows Server 2003 ;
  • Microsoft Windows Server 2003 SP1 (itanium) ;
  • Microsoft Windows Server 2003 SP1 ;
  • Microsoft Windows XP Professional édition 64 bits ;
  • Microsoft Windows XP SP1 et SP2 ;
  • Microsoft Windows XP édition 64-Bit SP1 (itanium) ;
  • Microsoft Windows XP édition 64-Bit version 2003 (itanium) ;

Résumé

Une vulnérabilité présente sur le service SMB (Server Message Block) peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire est présente sur le service SMB. Un utilisateur mal intentionné peut exploiter cette vulnérabilité via une requête SMB malicieusement construite pour réaliser un déni de service ou exécuter du code arbitraire sur la machine vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation