|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Message Queuing Service Heap Overflow Vulnérabilité
21/01/2007 16H20
Référence Secunia : SA9991
Date de publication : 2003-10-11
Dernière mise à jour : 2003-10-12
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Description :
Une vulnérabilité a été rapportée dans Windows 2000, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans Microsoft Message Queuing Service ("mqsvc.exe") lors du traitement de search criterias dans "MQLocateBegin" packets. Cela pourrait être exploité en envoyant un paquet qui fournit une très longue, specially crafted structure au paramètre "pRestriction", qui entraine un débordement du tas.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable sur le système vulnérable.
La vulnérabilité a été rapportée dans Windows 2000 avec SP2 installé. Dans tout les cas, SP3 et les autres versions pourraient être aussi affectées.
Un PoC (Proof of Concept) exploit est disponible.
Solutions :
La vulnérabilité a été rapportée fixée dans Service Pack 4.
http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp
Vulnérabilité découverte par :
Dave Korn
Historique :
2003-10-12: Ajout d'un lien à "Microsoft Message Queuing (MSMQ) Center".
Autres références :
Microsoft Message Queuing (MSMQ) Center:
http://www.microsoft.com/windows2000/technologies/communications/msmq/default.asp
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|