Alertes: Windows Kernel
Groupe(s) OS affecté(s) : Microsoft Windows
Impact(s) : Deni de service (DoS) / Escalade de privilèges
Solution : Patch du fournisseur
Exploit : Disponible

ZATAZ ID : ASZ-2005-776
Localisation(s) : Locale
Date de découverte : 13.04.2005
Un utilisateur local malveillant pourrait causer un Déni de Service ou gagner de nouveaux privilèges par le biais de ces vulnérabilités.
Des vulnérabilités ont été rapportées pour Windows Kernel
John Heasman de Next Generation Security Software Ltd. a rapporté une vulnérabilité pour Windows Kernel. Une erreur de limitation dans le traitement de certains fichiers de font peut être exploitée pour causer un débordement de buffer et obtenir de nouveaux privilèges en chargeant des fonts forgées. (CAN-2005-0060)
Sanjeev Radhakrishnan, Amit Joshi, and Ananta Iyengar de GreenBorder Technologies ont rapportés une vulnérabilité pour Windows Kernel. Une erreur de validation de certaines requêtes d'accès dans Windows Kernel peut être exploitée pour obtenir de nouveaux privilèges en invoquant des programmes forgés. (CAN-2005-0061)
Une erreur de limitation dans "Object Management" peut être exploitée pour rendre le système indisponible et pour le redémarrer en invoquant des programmes forgés. (CAN-2005-0550)
David Fritz de iDEFENSE a rapporté une vulnérabilité pour Windows Kernel. Une erreur de validation dans certains messages CSRSS (Client Server Runtime System) peut être exploitée pour obtenir de nouveaux privilèges en invoquant des programmes forgés. (CAN-2005-0551)
Appliquer les mises à jour Windows Update
Lien(s) Associé(s) :
Auteur(s) Associé(s) : John Heasman ( 1 ) / Sanjeev Radhakrishnan ( 1 ) / Amit Joshi ( 1 ) / Ananta Iyengar ( 1 ) / David Fritz ( 1 )
CVE Associé(s) : CAN-2005-0060 / CAN-2005-0061 / CAN-2005-0550 / CAN-2005-0551
Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme
provenance des parties tierces.
ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches
spécialisés dans la sécurité informatique, etc.
Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net