Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Windows : élévation de privilèges via PGM

février 2016 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut provoquer l’utilisation d’une zone mémoire
libérée via PGM sur Windows, afin de mener un déni de service,
et éventuellement d’exécuter du code.

Produits concernés : Windows 10, Windows 2008 R0, Windows 2008
R2, Microsoft Windows 2012, Windows 7, Windows 8, Windows RT,
Windows Vista.

Gravité : 2/4.

Date création : 08/12/2015.

DESCRIPTION DE LA VULNÉRABILITÉ

Le protocole Windows Pragmatic General Multicast (PGM) peut être
activé sur un système avec Microsoft Message Queuing (MSMQ).

Cependant, un attaquant peut utiliser PGM, et exploiter une course
dans la gestion de la mémoire, afin d’utiliser une zone déjà
libérée.

Un attaquant peut donc provoquer l’utilisation d’une zone mémoire
libérée via PGM sur Windows, afin de mener un déni de service,
et éventuellement d’exécuter du code.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Windows-elevation-de-privileges-via-PGM-18476


Voir les articles précédents

    

Voir les articles suivants