|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows 2000 ShellExecute API : Vulnérabilité de Dépassement de Tampon
21/01/2007 13H20
Référence Secunia : SA9175
Date de publication : 2003-07-03
Dernière mise à jour : 2003-07-08
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Description :
Une vulnérabilité a été rapportée dans Windows 2000, qui pourrait être exploitée par des personnes malintentionnées à planter des applications et potentiellement compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans l'API "ShellExecute" dans "shell32.dll", qui est utilisé pour exécuter programs associé avec a given file type. Cela pourrait être exploité en fournissant un pointeur référençant une chaîne de caractères très longue (environ 4000 octets) au paramètre "lpszFile", qui va entrainer un buffer overflow. Any program en utilisant cela API est potentiellement affectée.
Il est rapporté que, à la fois browsers, email programs, et text editors ont été identifié comme vulnérable.
La vulnérabilité a été rapportée dans "shell32.dll" version 5.0.3502.6144. Dans tout les cas, d'autres versions pourraient aussi être affectées.
Solutions :
Il est rapporté que, la vulnérabilité a été corrigée dans Windows 2000 Service Pack 4:
http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp
Vulnérabilité découverte par :
Yuu Arai et Hisayuki Shinmachi (SecureNet Service).
Référence :
http://www.lac.co.jp/security/english/snsadv_e/65_e.html
Autres références :
List of Security Fixes dans Windows 2000 Service Pack 4:
http://support.microsoft.com/default.aspx?kbid=821665
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|