Risque

  • Déni de service ;
  • exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4 ;
  • Microsoft Windows XP ;
  • Microsoft Windows XP Service Pack 1 ;
  • Microsoft Windows XP 64-Bit Edition.

Résumé

Une vulnérabilité dans le service Windows Workstation Service permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire est présente dans une fonction de gestion de journaux mise en oeuvre dans le service Workstation Service (WKSSVC.DLL). En exploitant cette vulnérabilité, un utilisateur mal intentionné peut réaliser un déni de service ou exécuter du code arbitraire à distance avec les privilèges SYSTEM.

Contournement provisoire

  • Désactiver Windows Workstation Service (tout service dépendant de Windows Workstation Service ne fonctionnera plus, tel le partage de fichiers par exemple).
  • Filtrer les ports TCP et UDP 138,139 et 445.

Solution

Appliquer le correctif fourni par Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS03-049.asp

Documentation