Risque

  • Contournement de la politique de sécurité ;
  • élévation de privilèges.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows XP Service Pack 2 ;
  • Microsoft Windows Server 2003 (Service Pack 1 et Service Pack 2 inclus) ;

Résumé

Une vulnérabilité a été identifiée dans le noyau de Microsoft Windows. Elle permettrait à une personne malveillante locale d'élever ses privilèges à ceux de l'administrateur.

Description

Une vulnérabilité a été identifiée dans le noyau de Microsoft Windows. La mise en œuvre du Virtual DOS Machine (VDM) aurait une situation de compétition (race condition) qui permettrait à une application d'accéder illégitimement aux premiers octets de la mémoire physique, aussi appelés page zéro, et donc d'élever les privilèges de l'utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation