Risque
- Contournement de la politique de sécurité ;
- élévation de privilèges.
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Windows XP Service Pack 2 ;
- Microsoft Windows XP Service Pack 3 ;
- Microsoft XP Professional x64 Edition ;
- Microsoft XP Professional x64 Edition Service Pack 2 ;
- Windows Vista ;
- Windows Vista Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 2 ;
- Microsoft Windows Server 2003 x64 Edition ;
- Microsoft Windows Server 2003 x64 Edition Service Pack 2 ;
- Microsoft Windows Server 2003 SP1 et SP2 pour systèmes Itanium ;
- Microsoft Windows Server 2008 (systèmes 32-bit et x64, y compris pour systèmes Itanium).
Résumé
Une vulnérabilité a été identifiée dans le gestionnaire de mémoire Windows, et en particulier dans la gestion des descripteurs d'adresses virtuelles (VAD). Cette vulnérabilité peut être exploitée par une personne locale afin d'élever ses privilèges.
Description
Une vulnérabilité a été identifiée dans le gestionnaire de mémoire Windows, et en particulier dans la gestion des descripteurs d'adresses virtuelles (VAD) utilisés pour représenter l'espace d'adressage mémoire d'un processus.
Cette vulnérabilité peut être exploitée par une personne locale afin d'élever ses privilèges à ceux d'administrateur du système.
Solution
Se référer au bulletin de sécurité MS08-064 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-064 du 14 octobre 2008 :
http://www.microsoft.com/france/technet/security/Bulletin/MS08-064.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-064.mspx
- Référence CVE CVE-2008-4036 :
https://www.cve.org/CVERecord?id=CVE-2008-4036