|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows SMB : Déni de Service et Elévation de Privilèges
14/06/2006 06H41
Référence Secunia : SA20635
Date de publication : 2006-06-13
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Elévation de privilèges, DoS
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows Serveur 2003 Datacenter Edition
Microsoft Windows Serveur 2003 Edition Entreprise
Microsoft Windows Serveur 2003 Standard Edition
Microsoft Windows Serveur 2003 Web Edition
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2373
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2374
Description :
Deux vulnérabilités ont été identifiées dans Microsoft Windows, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS) et obtenir des privilèges plus élevés.
1) Une erreur de validation d'entrée existe dans le "MRxSmbCscIoctlOpenForCopyChunk()" dans MRXSMB.SYS lors du traitement de certaines requêtes DeviceIoControl. Cela pourrait être exploité pour sur-écrire la mémoire du noyau et permet l'exécution de commandes arbitraires avec des privilèges plus élevés.
2) Une erreur de validation d'entrée existe dans le "MrxSmbCscIoctlCloseForCopyChunk()" dans MRXSMB.SYS lors du traitement de certaines requêtes. Cela pourrait être exploité pour causer un deadlock, qui peut potentiellement conduire à un DoS, en passant un handle invalide à la fonction.
Solutions :
Appliquer les correctifs.
Microsoft Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=6ec86784-6b12-410b-8068-028c58ed5df7
Microsoft Windows XP SP1 ou SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=c17ddc07-204b-4a7f-8c5a-36b7865a030c
Microsoft Windows XP Professionnel x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=89fbbdd0-7504-4807-9337-08324aa457e7
Microsoft Windows Serveur 2003 (avec ou sans SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=%2043d69a41-6acb-4c64-89dc-2b9aef6e98fd
Microsoft Windows Serveur 2003 (Itanium) (avec ou sans SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=e1d13c18-72d1-40b8-95b3-08aef8db9213
Microsoft Windows Serveur 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=b6018a61-b0ec-467e-9025-059d3c9f1c5f
Vulnérabilité découverte par :
Découvert par Ruben Santamarta et rapportée via iDEFENSE.
Référence :
MS06-030 (KB914389):
http://www.microsoft.com/technet/security/Bulletin/MS06-030.mspx
iDEFENSE:
http://www.idefense.com/intelligence/vulnerabilities/display.php?id=408
http://www.idefense.com/intelligence/vulnerabilities/display.php?id=409
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|