Risque

  • Élévation de privilèges ;
  • exécution de code arbitraire.

Systèmes affectés

  • Windows XP Service Pack 3 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Vista Service Pack 2 ;
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
  • Windows 7 pour systèmes 32 bits ;
  • Windows 7 pour systèmes 32 bits Service Pack 1.

Résumé

Une vulnérabilité dans le noyau Windows permet à un utilisateur local d'élever ses privilèges.

Description

Une vulnérabilité a été découverte dans le noyau Windows. Cette vulnérabilité est due à la façon dont le noyau accède à un objet qui n'a pas été initialisé correctement. Elle peut être exploitée par un utilisateur qui exécute une application spécialement conçue, ce qui lui permet d'élever ses privilèges et d'exécuter du code arbitraire en mode noyau. L'utilisateur doit au préalable être capable d'ouvrir une session en local.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation