Переполнение буфера на основе кучи на файловом сервере Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Показать оригинальное описание (EN)
Heap-based buffer overflow in Windows File Server allows an authorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 8
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.26100.7979
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
|
— |
10.0.26100.7979
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.26200.7979
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
|
— |
10.0.26200.7979
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
|
— |
10.0.28000.1719
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
|
— |
10.0.28000.1719
|
|
Microsoft Windows_Server_2022_23h2
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
|
— |
10.0.25398.2207
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
|
— |
10.0.26100.32463
|