Risque
- Élévation de privilèges
Systèmes affectés
Toutes les version de Microsoft Windows.
Résumé
Plusieurs vulnérabilités dans les pilotes en mode noyau de Windows peuvent être exploitées afin de réaliser une élevation de privilèges.
Description
Cinq vulnérabilités, causées par un manque de contrôle sur les entrées en provenance du mode utilisateur, sont présentes dans les pilotes en mode noyau de Windows. Ces vulnérabilités peuvent être exploitées, par une personne malveillante authentifiée sur le système, au moyen d'un fichier exécutable spécialement conçu, afin d'élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-012 du 08 février 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-012.mspx
- Référence CVE CVE-2011-0086 https://www.cve.org/CVERecord?id=CVE-2011-0086