D'après le bulletin le problème vient de la façon dont sont manipulés en mémoire les paquets reçus par la stack TCP/IP du kernel en cas de réception d'un flot continue de paquets conçu spécialement pour exploiter le problème. On peut très bien imaginer un débordement de tampon, faille classique qui peut conduire à transformer de la donnée en code exécutable.
[^] # Re: Ouaah
Posté par TImaniac (site web personnel) . En réponse au journal [MS11-083] Vulnérabilité dans la pile TCP/IP de Windows permettant l'execution distante de code. Évalué à 7.
D'après le bulletin le problème vient de la façon dont sont manipulés en mémoire les paquets reçus par la stack TCP/IP du kernel en cas de réception d'un flot continue de paquets conçu spécialement pour exploiter le problème. On peut très bien imaginer un débordement de tampon, faille classique qui peut conduire à transformer de la donnée en code exécutable.