|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Graphics Rendering Engine Traitement d'Image Vulnérabilité
16/08/2007 22H11
Référence Secunia : SA26423
Date de publication : 2007-08-14
Dernière mise à jour : 2007-08-15
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows Serveur 2003 Datacenter Edition
Microsoft Windows Serveur 2003 Entreprise Edition
Microsoft Windows Serveur 2003 Standard Edition
Microsoft Windows Serveur 2003 Web Edition
Microsoft Windows Storage Serveur 2003
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
CVE-2007-3034
Description :
Une vulnérabilité a été rapportée dans Microsoft Windows, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'un dépassement de capacité de type "integer overflow" dans le moteur de rendu graphique dans la fonction "AttemptWrite()" lors du filtrage de Windows metafiles. Cela pourrait être exploité pour causer un "heap overflow" en incitant un utilisateur à voir a malicious metafile contenant a large record length.
L'exploitation de ce problème permet l'exécution de code arbitraire.
Solutions :
Appliquer les correctifs.
Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=8fc8340b-c2b3-4559-835c-caa00cf086b9
Windows XP SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=dc29475d-c0bb-4d35-8dd6-4ca1cac32315
Windows XP Professionnel x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=3c81730a-981a-4649-b2d9-45144230d512
Windows Serveur 2003 SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=5374583d-de68-4d65-bca8-598d6b98b8b3
Windows Serveur 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=c3359f27-e03e-4a4f-b896-3bda39f69f7e
Windows Serveur 2003 avec SP1 pour les systèmes basés sur Itanium:
http://www.microsoft.com/downloads/details.aspx?FamilyId=92822479-2060-4357-a340-ed096f180b2b
Vulnérabilité découverte par :
Yuji Ukai, eEye Digital Security.
Historique :
2007-08-15: Ajout d'un lien à US-CERT et additionnelle information depuis eEye Digital Security.
Référence :
MS07-046 (KB938829):
http://www.microsoft.com/technet/security/Bulletin/MS07-046.mspx
eEye Digital Security:
http://research.eeye.com/html/advisories/published/AD20070814b.html
Autres références :
US-CERT VU#640136:
http://www.kb.cert.org/vuls/id/640136
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|