S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 12 janvier 2005
No CERTA-2005-AVI-011

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilité dans la gestion du format du curseur et des icônes


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-011

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2005-AVI-011
Titre Vulnérabilité dans la gestion du format du curseur et des icônes
Date de la première version 12 janvier 2005
Date de la dernière version -
Source(s) Bulletin de sécurité Microsoft MS05-002
Pièce(s) jointe(s)  

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Exécution de code arbitraire.

2 Systèmes affectés

3 Résumé

Une vulnérabilité présente dans le traitement des formats d'icônes et de curseurs, permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de la victime.

4 Description

La vulnérabilité découverte permet à un utilisateur mal intentionné, au moyen d'un fichier au format d'icône ou de curseur malicieusement constitué d'exécuter du code arbitraire sur le système vulnérable, avec les droits de la victime. Cette vulnérabilité peut-être mise en œuvre grâce à une page web ou un message électronique malicieusement constitué.

5 Solution

Se réferer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Docuementation).

6 Documentation

Gestion détaillée du document

12 janvier 2005
version initiale.



CERTA
2012-01-04