Отсутствие аутентификации для критически важной функции в DHCP-сервере Windows позволяет авторизованному злоумышленнику повысить привилегии в сети.
Показать оригинальное описание (EN)
Missing authentication for critical function in Windows DHCP Server allows an authorized attacker to elevate privileges over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 14
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Windows_10_1607
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
|
— |
10.0.14393.9512
|
|
Microsoft Windows_10_1607
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
|
— |
10.0.14393.9512
|
|
Microsoft Windows_10_1809
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
|
— |
10.0.17763.9245
|
|
Microsoft Windows_10_1809
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
|
— |
10.0.17763.9245
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
|
— |
10.0.14393.9512
|
|
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
|
— |
10.0.17763.9245
|
|
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
|
— |
10.0.20348.5622
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
|
— |
10.0.26100.33438
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:x64:*
|
6.2.9200.0
|
6.2.9200.26349
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:x64:*
|
6.2.9200.0
|
6.2.9200.26349
|
|
Microsoft Windows_Server_2012_R2
cpe:2.3:o:microsoft:windows_server_2012_R2:*:*:*:*:*:*:x64:*
|
6.3.9600.0
|
6.3.9600.23397
|
|
Microsoft Windows_Server_2012_R2
cpe:2.3:o:microsoft:windows_server_2012_R2:*:*:*:*:*:*:x64:*
|
6.3.9600.0
|
6.3.9600.23397
|