Неправильное разрешение ссылки перед доступом к файлу («следование по ссылке») на DHCP-сервере Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Показать оригинальное описание (EN)
Improper link resolution before file access ('link following') in Windows DHCP Server allows an authorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 17
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Windows_10_1809
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
|
10.0.17763.0
|
10.0.17763.9121
|
|
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
|
10.0.17763.0
|
10.0.17763.9121
|
|
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
|
10.0.17763.0
|
10.0.17763.9121
|
|
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
|
10.0.20348.0
|
10.0.20348.5499
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
|
10.0.26100.0
|
10.0.26100.33296
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
|
10.0.26100.0
|
10.0.26100.33296
|
|
Microsoft Windows_10_1607
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
|
10.0.14393.0
|
10.0.14393.9418
|
|
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
|
10.0.14393.0
|
10.0.14393.9418
|
|
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
|
10.0.14393.0
|
10.0.14393.9418
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:x64:*
|
6.2.9200.0
|
6.2.9200.26280
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:x64:*
|
6.2.9200.0
|
6.2.9200.26280
|
|
Microsoft Windows_Server_2012_R2
cpe:2.3:o:microsoft:windows_server_2012_R2:*:*:*:*:*:*:x64:*
|
6.3.9600.0
|
6.3.9600.23338
|
|
Microsoft Windows_Server_2012_R2
cpe:2.3:o:microsoft:windows_server_2012_R2:*:*:*:*:*:*:x64:*
|
6.3.9600.0
|
6.3.9600.23338
|
|
Microsoft Windows_10_1607
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
|
— |
10.0.14393.9418
|
|
Microsoft Windows_10_1809
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
|
— |
10.0.17763.9121
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
|
— | — |