Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows 2000 SP4;
  • Windows XP SP2, si le système a été mis a jour à partir de Windows 2000;
  • Windows Serveur 2003 SP1 et SP2, si le système a été mis à jour à partir de Windows 2000.

Résumé

Une vulnérabilité dans l'afficheur d'images Kodak permet l'exécution de code arbitraire à distance.

Description

Une image malicieusement formée permet d'exploiter une vulnérabilité touchant l'afficheur d'images Kodak, et d'exécuter du code arbitraire à distance. Le code malicieux étant exécuté avec les droits de l'utilisateur affichant l'image, les utilisateurs aux privilèges limités subiraient moins d'impact que ceux ayant les droits administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation