Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 7.
- Windows Server 2008 ;
- Windows Server 2008 R2 ;
- Windows Vista Service Pack 2 ;
Résumé
Une vulnérabilité dans la pile TCP/IP de Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
La vulnérabilité est due à un dépassement d'entier (integer overflow) d'un compteur dans la pile TCP/IP de Windows. Cette vulnérabilité pourrait être exploitée par une personne malintentionnée en envoyant un grand nombre de paquets UDP spécialement conçus à destination d'un port qui n'est pas en écoute. Le traitement de ces paquets peut conduire à un dépassement d'entier d'un compteur de référence, et finalement mener à une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-083 du 08 novembre 2011 : http://technet.microsoft.com/en-us/security/bulletin/MS11-083
- Bulletin de sécurité Microsoft MS11-083 du 08 novembre 2011 : http://technet.microsoft.com/fr-fr/security/bulletin/MS11-083
- Référence CVE CVE-2011-2013 https://www.cve.org/CVERecord?id=CVE-2011-2013