Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans le noyau Microsoft Windows. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des informations sensibles et obtenir des privilèges.
Voici une liste complète des vulnérabilités:
- Une mauvaise manipulation des objets en mémoire peut être exploitée localement via une application spécialement conçue pour obtenir des privilèges;
- Plusieurs vulnérabilités liées à une mauvaise gestion des adresses mémoire peuvent être exploitées localement via une application spécialement conçue pour obtenir des informations sensibles;
- Plusieurs vulnérabilités liées à une gestion incorrecte des objets en mémoire effectuée par le pilote en mode noyau de Windows peuvent être exploitées localement via une application spécialement conçue pour obtenir des privilèges;
- Plusieurs vulnérabilités liées à une mauvaise initialisation des objets en mémoire peuvent être exploitées localement via une application spécialement conçue pour obtenir des informations sensibles;
- Une mauvaise gestion des objets en mémoire liés à l'application correcte des VTL (niveaux de confiance virtuels) peut être exploitée localement via une application spécialement conçue pour obtenir des privilèges.
Détails techniques
Des vulnérabilités (2) se produisent dans le cas où le noyau Windows ne parvient pas à initialiser correctement une adresse mémoire et peut provoquer un contournement de sécurité appelé bypass KASLR (Kernel Address Space Disposition Randomization).
NB: Toutes les vulnérabilités n'ont pas toutes une cote CVSS, de sorte que la notation CVSS cumulative peut ne pas être représentative.
Fiches de renseignement originales
- CVE-2017-0299
- CVE-2017-0300
- CVE-2017-8462
- CVE-2017-8465
- CVE-2017-8468
- CVE-2017-8469
- CVE-2017-8474
- CVE-2017-8476
- CVE-2017-8477
- CVE-2017-8478
- CVE-2017-8479
- CVE-2017-8480
- CVE-2017-8481
- CVE-2017-8482
- CVE-2017-8484
- CVE-2017-8485
- CVE-2017-8489
- CVE-2017-8490
- CVE-2017-8491
- CVE-2017-8492
- CVE-2017-8494
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com