Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Windows XP Service Pack 2 ;
  • Windows XP Professional x64 Edition ;
  • Windows XP Professional x64 Edition Service Pack 2 ;
  • Windows Server 2003 Service Pack 1 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 x64 Edition ;
  • Windows Server 2003 x64 Edition Service Pack 2 ;
  • Windows Server 2003 pour systèmes Itanium (SP1 et SP2) ;
  • Windows Vista ;
  • Windows Vista x64 Edition.

Résumé

Plusieurs vulnérabilités ont été identifiées dans la mise en œuvre par le noyau Windows de certains protocoles. Ces vulnérabilités peuvent être exploitées à distance, par le biais de trames spécialement construites, afin de perturber le système vulnérable, voire d'y exécuter des commandes arbitraires.

Description

Plusieurs vulnérabilités ont été identifiées dans la mise en œuvre par le noyau Windows de certains protocoles.

  1. le noyau Windows ne stockerait pas correctement les informations issues de requêtes IGMPv3 et MLDv2. IGMP (pour Internet Group Management Protocol) est un protocole utilisé pour signaler les appartenances de groupes de diffusion, ou multicast, sous IPv4. MLDv2 (pour Multicast Listener Discovery) est un protocole utilisé par les routeurs sous IPv6 pour découvrir les nœuds intéressés par la diffusion, ou multicast, et les adresses candidates. Il se définit comme un dérivé du protocole ICMPv6.
  2. le noyau Windows ne manipulerait pas correctement les requêtes de découverte au niveau du routage par le protocole ICMP RDP (Router Discovery Protocol). Ce protocole n'est cependant pas activé par défaut.

Ces vulnérabilités peuvent être exploitées à distance, par le biais de trames spécialement construites, afin de perturber le système vulnérable, voire d'y exécuter des commandes arbitraires.

Solution

Se référer au bulletin de sécurité MS08-001 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation