Использование after free в Microsoft COM для Windows позволяет авторизованному злоумышленнику локально повысить привилегии.
Показать оригинальное описание (EN)
Use after free in Microsoft COM for Windows allows an authorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 26
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
|
10.0.20348.0
|
10.0.20348.5622
|
|
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21H2:*:*:*:*:*:*:x86:*
|
10.0.19044.0
|
10.0.19044.7725
|
|
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22H2:*:*:*:*:*:*:x64:*
|
10.0.19045.0
|
10.0.19045.7725
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
|
10.0.26100.0
|
10.0.26100.33438
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25H2:*:*:*:*:*:*:arm64:*
|
10.0.26200.0
|
10.0.26200.9445
|
|
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:arm64:*
|
10.0.22631.0
|
10.0.22631.7582
|
|
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:x64:*
|
10.0.22631.0
|
10.0.22631.7582
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24H2:*:*:*:*:*:*:arm64:*
|
10.0.26100.0
|
10.0.26100.9445
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
|
10.0.26100.0
|
10.0.26100.33438
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26H1:*:*:*:*:*:*:x64:*
|
10.0.28000.0
|
10.0.28000.2954
|
|
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.19044.7725
|
|
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
|
— |
10.0.19044.7725
|
|
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
|
— |
10.0.19044.7725
|
|
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.19045.7725
|
|
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
|
— |
10.0.19045.7725
|
|
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
|
— |
10.0.19045.7725
|
|
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.22631.7582
|
|
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
|
— |
10.0.22631.7582
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.26100.9445
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
|
— |
10.0.26100.9445
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.26200.9445
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
|
— |
10.0.26200.9445
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
|
— |
10.0.28000.2954
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
|
— |
10.0.28000.2954
|
|
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:x64:*
|
— |
10.0.20348.5622
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
|
— |
10.0.26100.33438
|