Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows Vista Service Pack 2 ;
  • Windows Server 2008 ;
  • Windows Server 2008 R2 ;
  • Windows 7.

Résumé

Une vulnérabilité dans la pile TCP/IP de Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

La vulnérabilité est due à un dépassement d'entier (integer overflow) d'un compteur dans la pile TCP/IP de Windows. Cette vulnérabilité pourrait être exploitée par une personne malintentionnée en envoyant un grand nombre de paquets UDP spécialement conçus à destination d'un port qui n'est pas en écoute. Le traitement de ces paquets peut conduire à un dépassement d'entier d'un compteur de référence, et finalement mener à une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation