S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 15 octobre 2008
No CERTA-2008-AVI-507 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans le
pilote de fonction connexe de Microsoft
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-507 |
| Titre |
Vulnérabilité dans
le pilote de fonction connexe de Microsoft |
| Date de la première
version |
15 octobre 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS08-066 du 14
octobre 2008 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Elévation de privilèges ;
- exéctution de code arbitraire.
- Microsoft Windows XP Service Pack 2 ;
- Microsoft Windows XP Service Pack 3 ;
- Microsoft Windows XP Professional x64 Edition ;
- Microsoft Windows XP Professional x64 Edition Service
Pack 2 ;
- Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 2 ;
- Microsoft Windows Server 2003 x64 Edition ;
- Microsoft Windows Server 2003 x64 Edition Service Pack 2
;
- Microsoft Windows Server 2003 Service Pack 1 pour Itanium
;
- Microsoft Windows Server 2003 Service Pack 2 pour
Itanium.
Une vulnérabilité dans le pilote de fonction
connexe de Microsoft permet à un utilisateur
local malintentionné d'élever ses
privilèges.
Une vulnérabilité est présente dans le
pilote de fonction connexe ou Ancillary Function
Driver de Microsoft. Un manque de contrôle
des données transmises du mode utilisateur au mode noyau
permet à un utilisateur local d'exécuter du code
arbitraire avec des privilèges très
élevés sur le système.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 15 octobre 2008
- version initiale.
CERTA
2010-01-20