Risques
- Exéctution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 1 pour Itanium ;
- Microsoft Windows Server 2003 Service Pack 2 ;
- Microsoft Windows Server 2003 Service Pack 2 pour Itanium.
- Microsoft Windows Server 2003 x64 Edition ;
- Microsoft Windows Server 2003 x64 Edition Service Pack 2 ;
- Microsoft Windows XP Professional x64 Edition ;
- Microsoft Windows XP Professional x64 Edition Service Pack 2 ;
- Microsoft Windows XP Service Pack 2 ;
- Microsoft Windows XP Service Pack 3 ;
Résumé
Une vulnérabilité dans le pilote de fonction connexe de Microsoft permet à un utilisateur local malintentionné d'élever ses privilèges.
Description
Une vulnérabilité est présente dans le pilote de fonction connexe ou Ancillary Function Driver de Microsoft. Un manque de contrôle des données transmises du mode utilisateur au mode noyau permet à un utilisateur local d'exécuter du code arbitraire avec des privilèges très élevés sur le système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-066 du 14 octobre 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-066.mspx
- Référence CVE CVE-2008-3464 https://www.cve.org/CVERecord?id=CVE-2008-3464