Microsoft - CVE-2022-41073 (Patch Tuesday)

Date de publication :

Une erreur de limitation de mémoire allouée à l’outil de file d’attente d’impression (spooler) de Windows permet à un attaquant distant, en envoyant une requête spécialement forgée, d’exécuter du code arbitraire avec des privilèges élevés.

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire à distance

Élévation de privilèges

 

Exploitation

La vulnérabilité exploitée est du type

CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer

Détails sur l'exploitation

  • Vecteur d’attaque : Local.
  • Complexité de l’attaque : Faible.
  • Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple.
  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.
  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

 

    Systèmes ou composants affectés

    Microsoft Windows

     

    • Microsoft Windows 7 SP1 x32
    • Microsoft Windows 7 SP1 x64
    • Microsoft Windows Server 2012
    • Microsoft Windows 8.1 x32
    • Microsoft Windows 8.1 x64
    • Microsoft Windows Server 2012 R2
    • Microsoft Windows RT 8.1
    • Microsoft Windows 10 x32
    • Microsoft Windows 10 x64
    • Microsoft Windows Server 2016
    • Microsoft Windows Server 2019
    • Microsoft Windows 10 1809 for x64-based Systems
    • Microsoft Windows 10 1809 for 32-bit Systems
    • Microsoft Windows 10 1809 for ARM64-based Systems
    • Microsoft Windows 10 1607 for 32-bit Systems
    • Microsoft Windows 10 1607 for x64-based Systems
    • Microsoft Windows 10 20H2 for 32-bit Systems
    • Microsoft Windows 10 20H2 for ARM64-based Systems
    • Microsoft Windows 10 20H2 for x64-based Systems
    • Microsoft Windows Server (Server Core installation) 2019
    • Microsoft Windows Server (Server Core installation) 2016
    • Microsoft Windows Server (Server Core installation) 2012 R2
    • Microsoft Windows Server (Server Core installation) 2012
    • Microsoft Windows Server for X64-based systems 2008 R2 SP1
    • Microsoft Windows Server for X64-based systems (Server Core installation) 2008 SP2
    • Microsoft Windows Server for 32-bit systems (Server Core installation) 2008 SP2
    • Microsoft Windows Server for 32-bit systems 2008 SP2
    • Microsoft Windows Server for X64-based systems (Server Core installation) 2008 R2 SP1
    • Microsoft Windows 10 21H1 for 32-bit Systems
    • Microsoft Windows 10 21H1 for ARM64-based Systems
    • Microsoft Windows 10 21H1 for x64-based Systems
    • Microsoft Windows Server 2022
    • Microsoft Windows Server (Server Core installation) 2022
    • Microsoft Windows Server for X64-based systems 2008 SP2
    • Microsoft Windows 11 x64
    • Microsoft Windows 11 ARM64
    • Microsoft Windows 10 21H2 for 32-bit Systems
    • Microsoft Windows 10 21H2 for ARM64-based Systems
    • Microsoft Windows 10 21H2 for x64-based Systems
    • Microsoft Windows Server 2022 Azure Edition Core Hotpatch
    • Microsoft Windows 11 22H2 for ARM64-based Systems
    • Microsoft Windows 11 22H2 for x64-based Systems
    • Microsoft Windows 10 22H2 for 32-bit Systems
    • Microsoft Windows 10 22H2 for ARM64-based Systems
    • Microsoft Windows 10 22H2 for x64-based Systems

     

    Solutions ou recommandations

    Appliquer les mises à jour correctives concernant Microsoft Windows et Microsoft Server publiées dans le Patch Tuesday.

    Windows :

    Windows Server :

    Des informations supplémentaires sont disponibles ici.