| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 15 octobre 2008 No CERTA-2008-AVI-505 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans la
gestion mémoire Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-505 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité a été identifiée dans le gestionnaire de mémoire Windows, et en particulier dans la gestion des descripteurs d'adresses virtuelles (VAD). Cette vulnérabilité peut être exploitée par une personne locale afin d'élever ses privilèges.
Une vulnérabilité a été identifiée dans le gestionnaire de mémoire Windows, et en particulier dans la gestion des descripteurs d'adresses virtuelles (VAD) utilisés pour représenter l'espace d'adressage mémoire d'un processus.
Cette vulnérabilité peut être exploitée par une personne locale afin d'élever ses privilèges à ceux d'administrateur du système.
Se référer au bulletin de sécurité MS08-064 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS08-064.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-064.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4036