| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 octobre 2009 No CERTA-2009-AVI-439 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Local Security Authority Subsystem Service
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-439 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service à distance.
Une vulnérabilité dans le service Local Security Authority Subsystem Service (LSASS) permet à un utilisateur malintentionné de réaliser un déni de service à distance.
Une vulnérabilité de type débordement d'entier dans le service Local Security Authority Subsystem Service, causée par une erreur dans le traitement de paquets malformés durant une procédure d'authentification NTLM (NT Lan Manager), peut être exploitée afin de provoquer un arrêt du service et le redémarrage du système.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS09-059.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-059.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2524