Risque

  • Elévation de privilèges ;
  • exéctution de code arbitraire.

Systèmes affectés

  • Microsoft Windows XP Service Pack 2 ;
  • Microsoft Windows XP Service Pack 3 ;
  • Microsoft Windows XP Professional x64 Edition ;
  • Microsoft Windows XP Professional x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 Service Pack 1 ;
  • Microsoft Windows Server 2003 Service Pack 2 ;
  • Microsoft Windows Server 2003 x64 Edition ;
  • Microsoft Windows Server 2003 x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 Service Pack 1 pour Itanium ;
  • Microsoft Windows Server 2003 Service Pack 2 pour Itanium.

Résumé

Une vulnérabilité dans le pilote de fonction connexe de Microsoft permet à un utilisateur local malintentionné d'élever ses privilèges.

Description

Une vulnérabilité est présente dans le pilote de fonction connexe ou Ancillary Function Driver de Microsoft. Un manque de contrôle des données transmises du mode utilisateur au mode noyau permet à un utilisateur local d'exécuter du code arbitraire avec des privilèges très élevés sur le système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation