Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows 2000 SP4 ;
  • Windows XP SP2 et SP3 ;
  • Windows XP Professional x64 Edition ;
  • Windows XP Professional x64 Edition SP2 ;
  • Windows Server 2003 SP1 et SP2 ;
  • Windows Server 2003 x64 Edition ;
  • Windows Server 2003 x64 Edition SP2 ;
  • Windows Server 2003 x64 Edition SP1 et SP2 pour Itanium.

Résumé

Une vulnérabilité dans un module du système de gestion des couleurs de certains systèmes Windows permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité existe dans un module d'allocation de la mémoire du système de gestion des couleurs de certains systèmes Windows. Son exploitation, par le biais d'un fichier image spécialement conçu, permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation