|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows SMB : Vulnérabilité de Dépassement de Tampon
21/01/2007 13H28
Référence Secunia : SA9225
Date de publication : 2003-07-09
Dernière mise à jour : 2003-10-11
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données, DoS, Accès au système
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0 Server, Terminal Server Edition
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
CVE-2003-0345
Description :
Une vulnérabilité a été identifiée dans quelques versions de Windows, qui pourrait être exploitée par des utilisateurs malicieux pour causer un Déni de Service (DoS) sur un système vulnérable et potentiellement le compromettre.
La vulnérabilité est causée du fait d'une erreur de limitation en validant paramètres de a SMB packet. Quand un client envoie un serveur SMB packet à a, il inclut divers parameters. On of ces parameters est a size parameter, qui le serveur ne vérifie pas dans n'importe quel cas. Cela pourrait être exploité pour causer un buffer overflow en envoyant a specially crafted SMB packet contenant a size parameter, qui est trop petit.
Cela va provoquer des données arbitraires being overwritten leading à data corruption, un plantage, ou exécution de commandes arbitraires. Dans tout les cas, une exploitation réussie est possible seulement si un utilisateur a été authentifié par the SMB service.
Solutions :
Appliquer le Service Pack 4 ou le correctif via WindowsUpdate ou manuellement.
-- Service Pack 4 --
http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp
-- Patch --
Windows NT 4.0 Server (requière SP6a installé):
http://microsoft.com/downloads/details.aspx?FamilyId=1CA9A59A-3074-4D73-82C8-68A37B3BBB80&displaylang=en
Windows NT 4.0, Terminal Server Edition (requière SP6 installé):
http://microsoft.com/downloads/details.aspx?FamilyId=19C2A999-AAD4-44A6-B608-0178874387AB&displaylang=en
Windows 2000 Serveur (requière SP3 installé):
http://microsoft.com/downloads/details.aspx?FamilyId=8290DBEC-6072-45B9-A91D-E4C1FD93E3E1&displaylang=en
Windows XP 32 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=8F407A78-646C-4F82-BF74-12298ED5D8CF&displaylang=en
Windows XP 64 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=2644E2F3-92F2-40B3-8887-72FEB81CA58D&displaylang=en
Vulnérabilité découverte par :
Jeremy Allison et Andrew Tridgell (Samba Team).
Historique :
2003-10-11: Added reference à une note de vulnérabilité du CERT.
Référence :
http://www.microsoft.com/technet/security/bulletin/MS03-024.asp
Autres références :
CERT VU#337764:
http://www.kb.cert.org/vuls/id/337764
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|