Risques
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Windows 7 pour systèmes 32 bits ;
- Windows 7 pour systèmes 32 bits Service Pack 1.
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Windows Vista Service Pack 2 ;
- Windows XP Service Pack 3 ;
Résumé
Une vulnérabilité dans le noyau Windows permet à un utilisateur local d'élever ses privilèges.
Description
Une vulnérabilité a été découverte dans le noyau Windows. Cette vulnérabilité est due à la façon dont le noyau accède à un objet qui n'a pas été initialisé correctement. Elle peut être exploitée par un utilisateur qui exécute une application spécialement conçue, ce qui lui permet d'élever ses privilèges et d'exécuter du code arbitraire en mode noyau. L'utilisateur doit au préalable être capable d'ouvrir une session en local.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-098 du 13 décembre 2011 http://technet.microsoft.com/en-us/security/bulletin/MS11-098
- Référence CVE CVE-2011-2018 https://www.cve.org/CVERecord?id=CVE-2011-2018