The ZATAZ network :: ZATAZ.com :: ZATAZ.net

ZATAZ Alertes

Archives

mai 2012
L M M J V S D
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
<<    

A propos

Ressources

Changer l'apparence


Alertes: Windows Kernel
Produit(s) affecté(s) : Windows Kernel
Groupe(s) OS affecté(s) : Microsoft Windows
Impact(s) : Deni de service (DoS) / Escalade de privilèges
Solution : Patch du fournisseur
Exploit : Disponible
Niveau : Risque

ZATAZ ID : ASZ-2005-776
Localisation(s) : Locale
Date de découverte : 13.04.2005


Un utilisateur local malveillant pourrait causer un Déni de Service ou gagner de nouveaux privilèges par le biais de ces vulnérabilités.



Des vulnérabilités ont été rapportées pour Windows Kernel

  • John Heasman de Next Generation Security Software Ltd. a rapporté une vulnérabilité pour Windows Kernel. Une erreur de limitation dans le traitement de certains fichiers de font peut être exploitée pour causer un débordement de buffer et obtenir de nouveaux privilèges en chargeant des fonts forgées. (CAN-2005-0060)


  • Sanjeev Radhakrishnan, Amit Joshi, and Ananta Iyengar de GreenBorder Technologies ont rapportés une vulnérabilité pour Windows Kernel. Une erreur de validation de certaines requêtes d'accès dans Windows Kernel peut être exploitée pour obtenir de nouveaux privilèges en invoquant des programmes forgés. (CAN-2005-0061)


  • Une erreur de limitation dans "Object Management" peut être exploitée pour rendre le système indisponible et pour le redémarrer en invoquant des programmes forgés. (CAN-2005-0550)


  • David Fritz de iDEFENSE a rapporté une vulnérabilité pour Windows Kernel. Une erreur de validation dans certains messages CSRSS (Client Server Runtime System) peut être exploitée pour obtenir de nouveaux privilèges en invoquant des programmes forgés. (CAN-2005-0551)



Appliquer les mises à jour Windows Update



Lien(s) Associé(s) :

Auteur(s) Associé(s) : John Heasman ( 1 ) / Sanjeev Radhakrishnan ( 1 ) / Amit Joshi ( 1 ) / Ananta Iyengar ( 1 ) / David Fritz ( 1 )

CVE Associé(s) : CAN-2005-0060 / CAN-2005-0061 / CAN-2005-0550 / CAN-2005-0551



Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme provenance des parties tierces.

ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches spécialisés dans la sécurité informatique, etc.

Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net

contentRight


valider