Переполнение буфера на основе кучи в библиотеке кодеков Microsoft Windows позволяет несанкционированному злоумышленнику повысить привилегии локально.
Показать оригинальное описание (EN)
Heap-based buffer overflow in Microsoft Windows Codecs Library allows an unauthorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Hevc_Video_Extensions
cpe:2.3:a:microsoft:hevc_video_extensions:*:*:*:*:*:*:*:*
|
1.0.0
|
2.4.87.0
|
|
Microsoft Hevc_Video_Extensions_For_Licensed_Appplications
cpe:2.3:a:microsoft:hevc_video_extensions_for_licensed_appplications:*:*:*:*:*:*:*:*
|
2.0.0.0
|
2.4.85.0
|
|
Microsoft Hevc_Video_Extensions_From_Device_Manufacturer
cpe:2.3:a:microsoft:hevc_video_extensions_from_device_manufacturer:*:*:*:*:*:*:*:*
|
2.0.0.0
|
2.4.86.0
|