Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges.

Systèmes affectés

  • Windows XP Professionnel Édition x64 SP2 ;
  • Windows Server 2003 Édition x64 SP2 ;
  • Windows Vista Édition x64 SP1 et Windows Vista Édition x64 SP2 ;
  • Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium SP2 ;
  • Windows 7 pour systèmes x64 et Windows 7 pour systèmes x64 SP1 ;
  • Windows Server 2008 R2 pour systèmes x64 et Windows Server 2008 R2 pour systèmes x64 SP1 ;
  • Windows Server 2008 R2 pour systèmes Itanium et Windows Server 2008 R2 pour systèmes Itanium SP1.

Résumé

Une vulnérabilité dans les pilotes en mode noyau de Windows a été identifiée. Cette vulnérabilité peut être utilisée par une personne malveillante distante pour élever ses privilèges ou provoquer de l'exécution de code arbitraire.

Description

Une vulnérabilité liée au traitement des polices OpenType par les pilotes en mode noyau de Windows a été corrigée. Cette vulnérabilité peut être exploitée par une personne malveillante distante, pour provoquer de l'exécution de code arbitraire ou élever ses privilèges, en dirigeant un utilisateur vers un partage réseau contenant une police OpenType spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation