![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
pile Bluetooth Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans la mise en œuvre de la pile Bluetooth par Windows. Elle peut être exploitée par une personne malveillante à distance, via Bluetooth, pour exécuter du code arbitraire sur le système vulnérable. 4 DescriptionUne vulnérabilité a été identifiée dans la mise en œuvre de la pile Bluetooth par Windows. Sous certaines conditions, le système d'exploitation ne gérerait pas correctement la réception de multiples trames SDP (Service Discovery Protocol). Ce protocole permet entre autres de déterminer la liste et les caractéristiques des services Bluetooth offerts par l'appareil distant. La vulnérabilité peut être exploitée par une personne malveillante à distance pour exécuter du code arbitraire sur le système vulnérable. Le système doit a fortiori disposer d'une interface Bluetooth active. 5 SolutionSe référer au bulletin de sécurité MS08-030 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||