Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce : Windows, élévation de privilèges

février 2010 par Vigil@nce

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant local peut provoquer une double libération de mémoire
dans le noyau, ce qui lui permet d’obtenir les privilèges du
système.

Gravité : 2/4

Conséquences : accès/droits administrateur

Provenance : shell utilisateur

Moyen d’attaque : aucun démonstrateur, aucune attaque

Compétence de l’attaquant : expert (4/4)

Confiance : confirmé par l’éditeur (5/5)

Diffusion de la configuration vulnérable : élevée (3/3)

Date création : 10/02/2010

PRODUITS CONCERNÉS

 Microsoft Windows 2000
 Microsoft Windows 2003
 Microsoft Windows 2008
 Microsoft Windows 7
 Microsoft Windows Vista
 Microsoft Windows XP

DESCRIPTION DE LA VULNÉRABILITÉ

Le noyau du système s’exécute avec des privilèges élevés.

Un attaquant local peut provoquer une double libération de mémoire
dans le noyau, ce qui lui permet d’obtenir les privilèges du
système.

Les détails techniques ne sont pas connus.

CARACTÉRISTIQUES

Références : 977165, BID-38044, CVE-2010-0233, MS10-015,
VIGILANCE-VUL-9433

http://vigilance.fr/vulnerabilite/Windows-elevation-de-privileges-9433


Voir les articles précédents

    

Voir les articles suivants