Risque

  • Exécution de code arbitraire à distance ;
  • déni de service ;
  • élévation de privilèges.

Systèmes affectés

Toutes les versions de Windows.

Résumé

Plusieurs vulnérabilités ont été corrigées dans le sous-système win32k de Windows, dont certaines permettent l'exécution de code arbitraire à distance.

Description

Ces vulnérabilités permettent, entre autre, d'élever ses privilèges ou d'exécuter du code arbitraire à distance via l'ouverture d'un fichier de polices de caractères spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation