SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows débordement de tampon dans riched20.dll
21/01/2007 01H50
Référence Secunia :
SA8099
Date de publication :
2003-02-20
Risque :
Non Critique. Niveau 1 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Non corrigée
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows 95
Microsoft Windows 98
Microsoft Windows 98 Seconde Edition
Microsoft Windows Millenium
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0 Server, Terminal Server Edition
Microsoft Windows NT 4.0 Workstation
Description :
Une vulnérabilité dans Windows pourrait être exploitée par des personnes malintentionnées à planter certaines applications sur le système d'un utilisateur.
La vulnérabilité est causé par une erreur de limites dans la DLL "riched20.dll". Cela pourrait être exploité en construisant un fichier ".rtf" malicieux et leurrant un utilisateur pour ouvrir le fichier. N'importe quelle application utilisant la fonction vulnérable dans "riched20.dll" va planter.
Solutions :
Ne pas ouvrir de fichiers avec du contenu RTF depuis des sources non fiables.
Vulnérabilité découverte par :
Thrkdev
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|