Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Data Access Components 2.8 Service Pack 1 ;
  • Microsoft Data Access Components 2.8 Service Pack 2 ;
  • Windows Data Access Components 6.0.

Résumé

Une vulnérabilité a été corrigée dans Microsoft Data Access Components. Elle concerne un débordement de mémoire tampon dans le tas. Un attaquant peut ainsi provoquer une exécution de code arbitraire à distance au moyen d'une page web spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation