Risque
- Déni de service à distance
Systèmes affectés
- Windows 7 pour systèmes 32-bit ;
- Windows 7 pour systèmes x64 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 with SP2 pour systèmes Itanium ;
- Windows Server 2003 x64 Edition Service Pack 2 ;
- Windows Server 2008 pour systèmes 32-bit et Windows Server 2008 pour systèmes 32-bit Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
- Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 R2 pour systèmes Itanium.
- Windows Server 2008 R2 pour systèmes x64 ;
- Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, et Windows Vista x64 Edition Service Pack 2 ;
- Windows Vista, Windows Vista Service Pack 1, et Windows Vista Service Pack 2 ;
- Windows XP Professional x64 Edition Service Pack 2 ;
- Windows XP Service Pack 2 et Windows XP Service Pack 3 ;
Résumé
Une vulnérabilité dans le service Local Security Authority Subsystem Service (LSASS) permet à un utilisateur malintentionné de réaliser un déni de service à distance.
Description
Une vulnérabilité de type débordement d'entier dans le service Local Security Authority Subsystem Service, causée par une erreur dans le traitement de paquets malformés durant une procédure d'authentification NTLM (NT Lan Manager), peut être exploitée afin de provoquer un arrêt du service et le redémarrage du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-059 du 13 octobre 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-059.mspx
- Référence CVE CVE-2009-2524 https://www.cve.org/CVERecord?id=CVE-2009-2524