Risque

Élévation de privilèges.

Systèmes affectés

Windows XP et Windows Server 2003, toutes éditions et toutes architectures.

Résumé

Une vulnérabilité dans le système d'exploitation Windows permet à un utilisateur malveillant d'élever ses privilèges.

Description

Dans les versions vulnérables de Windows, une fonction dans afd.sys ne contrôle pas suffisamment les données fournies en entrée. Cette insuffisance est exploitable par un utilisateur malveillant pour exécuter du code arbitraire avec des droits système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation