Publié le 2025-11-03 16:00:00. Microsoft a corrigé plusieurs vulnérabilités critiques dans l’interface graphique Windows (GDI), découvertes grâce à des tests de fuzzing et pouvant permettre l’exécution de code à distance ou la divulgation d’informations sensibles. Ces failles, affectant également des versions de Microsoft Office, soulignent les risques liés au traitement de contenus graphiques non fiables.
- Trois vulnérabilités majeures (CVE-2025-30388, CVE-2025-53766 et CVE-2025-47984) ont été identifiées dans les bibliothèques GdiPlus.dll et gdi32full.dll.
- L’exploitation de ces failles pourrait permettre à des attaquants de prendre le contrôle d’un système ou d’accéder à des données confidentielles.
- Les correctifs ont été déployés dans les mises à jour de mai, juillet et août 2025, et Microsoft encourage les utilisateurs à appliquer rapidement ces mises à jour.
Des chercheurs en sécurité ont mis en évidence une série de failles jusqu’alors inconnues dans l’interface de périphérique graphique (GDI) de Windows. Ces vulnérabilités, révélées après la publication de correctifs par Microsoft, concernent la manière dont Windows gère les fichiers métafichiers améliorés (EMF) et EMF+, des formats utilisés pour stocker des graphiques vectoriels. Des fichiers EMF mal formés peuvent provoquer une corruption de la mémoire lors du rendu d’une image, ouvrant la voie à des attaques potentielles.
Les vulnérabilités ont été découvertes grâce à une campagne de “fuzzing”, une technique de test consistant à soumettre un programme à des entrées aléatoires pour identifier des erreurs ou des faiblesses. Les analyses approfondies ont permis de déterminer que les failles résident dans la gestion des opérations GDI, notamment dans les bibliothèques GdiPlus.dll et gdi32full.dll, qui sont responsables du traitement des graphiques vectoriels, du texte et des opérations d’impression.
Les trois vulnérabilités identifiées sont référencées sous les numéros suivants :
- CVE-2025-30388, considérée comme importante et présentant un risque d’exploitation élevé.
- CVE-2025-53766, classée comme critique et permettant potentiellement l’exécution de code à distance.
- CVE-2025-47984, jugée importante et liée à la divulgation d’informations.
Ces failles sont toutes liées à un accès mémoire hors limites, déclenché par des métafichiers spécialement conçus. Plus précisément, les chercheurs ont identifié des problèmes liés à la gestion d’objets rectangles invalides, au contournement des vérifications de limites lors de la génération de miniatures, et à la gestion des chaînes de caractères lors de l’initialisation d’un travail d’impression.
Selon les recherches de Check Point Research, démontrées, des attaquants pourraient exploiter ces vulnérabilités pour manipuler les valeurs de couleur et alpha, le comportement d’allocation de mémoire, et les calculs de pointeurs. Cela pourrait leur permettre d’écrire des données contrôlées au-delà des limites de la mémoire tampon, ou de lire des informations en dehors des zones autorisées, accédant ainsi potentiellement à des données sensibles ou compromettant le système sans intervention de l’utilisateur.
« Notre objectif en publiant ce blog après la mise en œuvre des correctifs de sécurité est de sensibiliser davantage à ces vulnérabilités et de fournir aux utilisateurs de Windows des informations défensives et des recommandations d’atténuation. »
Chercheurs de Check Point Research
Microsoft a corrigé ces problèmes dans les versions de GdiPlus.dll (de 10.0.26100.3037 à 10.0.26100.4946) et de gdi32full.dll (version 10.0.26100.4652). Les correctifs incluent de nouvelles validations pour les données de rectangle, un découpage des limites de la ligne de balayage, et une correction de l’arithmétique des pointeurs dans les routines de gestion d’impression. Ces mises à jour ont été diffusées via KB5058411 en mai, KB5062553 en juillet et KB5063878 en août.
Ces découvertes soulignent l’importance de la sécurité des pipelines graphiques, qui sont souvent confrontés à des contenus non fiables. Les chercheurs insistent sur la nécessité d’appliquer les correctifs de sécurité de manière proactive et de renforcer la sensibilisation aux menaces potentielles, soulignant que ces vulnérabilités affectent également Microsoft Office pour Mac et Android.
Pour en savoir plus sur les vulnérabilités Windows et la fin du support de Windows 10.
Pour aller plus loin
