Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Windows, toutes les versions, toutes les architectures.
Résumé
Une vulnérabilité dans Fax Cover Page Editor permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Le traitement incorrect de certaines pages par Fax Cover Page Editor provoque une corruption de la mémoire. Ce problème est exploitable par un utilisateur malveillant distant pour exécuter du code avec les droits de l'utilisateur connecté.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-024 du 12 avril 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-024.mspx
- Référence CVE CVE-2010-3974 https://www.cve.org/CVERecord?id=CVE-2010-3974