|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows XP shell32.dll : Vulnérabilité de Dépassement de Tampon
21/01/2007 08H39
Référence Secunia : SA8788
Date de publication : 2003-05-19
Dernière mise à jour : 2003-07-16
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
CVE-2003-0351
Description :
Une vulnérabilité a été identifiée dans Windows XP, qui pourrait être exploitée par des utilisateurs malicieux pour élever leurs privilèges sur un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans "shell32.dll". En construisant a UTF-16 encodé "desktop.ini" file avec a long, specially crafted key dans le "[.ShellClassInfo]" section, un utilisateur malicieux peut exploiter la vulnérabilité via n'importe quel programme qui est linked à "shell32.dll" et utilise la fonction vulnérable à browse the "desktop.ini" file dans a folder.
Il est rapporté que, ce qui suit programs ont été identifié comme affectée:
- Windows Explorer (explorer.exe)
- Internet Explorer (iexplore.exe)
- UltraEdit
L'exploitation de ce problème peut potentiellement provoque exécution de commandes arbitraires avec les privilèges de n'importe quel utilisateur en utilisant an affectée program à browse un répertoire contenant a malicious "desktop.ini" file.
La vulnérabilité a été confirmée dans Windows XP avec Service Pack 1 installé (includes "shell32.dll" version 6.0.2800.1106 ou supérieure). Dans tout les cas, research indique que la vulnérabilité n'est pas present dans Windows XP sans SP1 installé (includes "shell32.dll" version 6.00.2600.0000).
Solutions :
Appliquer le correctif via WindowsUpdate ou manuellement.
Microsoft Windows XP 32 bit Edition (requière SP1 installé):
http://microsoft.com/downloads/details.aspx?FamilyId=27D02AF5-A2E1-4E25-9D16-502886161A35&displaylang=en
Microsoft Windows XP 64 bit Edition (requière SP1 installé):
http://microsoft.com/downloads/details.aspx?FamilyId=4BA84E2B-49F9-4416-8745-51F03503AB7D&displaylang=en
Vulnérabilité découverte par :
aT4r InsaN3
Historique :
2003-05-19: Testing confirms vulnérabilité dans Windows XP avec SP1 installé mais pas dans Windows XP sans SP1 installé.
2003-07-16: Microsoft issues Security Bulletin MS03-027 et des correctifs.
Référence :
http://www.microsoft.com/technet/security/bulletin/MS03-027.asp
Autres références :
Full discussion du vulnérabilité:
http://members.rogers.com/exurity/ExplorerOnXPSP1.htm
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|