Risque
- Élévation de privilèges
Systèmes affectés
Windows XP et Windows Server 2003, toutes éditions et toutes architectures.
Résumé
Une vulnérabilité dans le système d'exploitation Windows permet à un utilisateur malveillant d'élever ses privilèges.
Description
Dans les versions vulnérables de Windows, une fonction dans afd.sys ne contrôle pas suffisamment les données fournies en entrée. Cette insuffisance est exploitable par un utilisateur malveillant pour exécuter du code arbitraire avec des droits système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-080 du 11 octobre 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-080.mspx
- Référence CVE CVE-2011-2005 : http://cve.mitre.org/cgi-bin/cvename-cgi?name=CVE-2011-2005
- Référence CVE CVE-2011-2005 https://www.cve.org/CVERecord?id=CVE-2011-2005