Предоставление конфиденциальной системной информации неавторизованной сфере управления в служебном модуле Windows MIDI позволяет авторизованному злоумышленнику раскрыть информацию локально.
Показать оригинальное описание (EN)
Exposure of sensitive system information to an unauthorized control sphere in Windows MIDI Service Module allows an authorized attacker to disclose information locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 9
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25H2:*:*:*:*:*:*:arm64:*
|
10.0.26200.0
|
10.0.26200.9445
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24H2:*:*:*:*:*:*:arm64:*
|
10.0.26100.0
|
10.0.26100.9445
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26H1:*:*:*:*:*:*:x64:*
|
10.0.28000.0
|
10.0.28000.2954
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.26100.9445
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
|
— |
10.0.26100.9445
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
|
— |
10.0.26200.9445
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
|
— |
10.0.26200.9445
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
|
— |
10.0.28000.2954
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
|
— |
10.0.28000.2954
|