Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Windows Serveur 2003 (incluant les systèmes Itanium) ;
- Microsoft Windows Serveur 2003 Service Pack 1 (incluant les systèmes Itanium) ;
- Microsoft Windows Serveur 2003 Édition x64.
- Microsoft Windows XP Professionnel Édition x64 ;
- Microsoft Windows XP Service Pack 2 ;
Résumé
Une vulnérabilité dans Microsoft Outlook Express permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire dans Windows Address Book mise en œuvre dans Microsoft Outlook Express peut être exploitée par un utilisateur malveillant afin d'exécuter du code arbitraire à distance au moyen d'un fichier wab spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-076 du 12 décembre 2006 http://www.microsoft.com/technet/security/Bulletin/MS06-076.mspx
- Référence CVE CVE-2006-2386 https://www.cve.org/CVERecord?id=CVE-2006-2386