Переполнение буфера стека в установщике Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Показать оригинальное описание (EN)
Stack-based buffer overflow in Windows Installer allows an authorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 20
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Windows_10_1809
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
|
10.0.17763.0
|
10.0.17763.9115
|
|
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
|
10.0.17763.0
|
10.0.17763.9115
|
|
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
|
10.0.17763.0
|
10.0.17763.9115
|
|
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
|
10.0.20348.0
|
10.0.20348.5499
|
|
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21H2:*:*:*:*:*:*:x86:*
|
10.0.19044.0
|
10.0.19044.7663
|
|
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22H2:*:*:*:*:*:*:x64:*
|
10.0.19045.0
|
10.0.19045.7663
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
|
10.0.26100.0
|
10.0.26100.33296
|
|
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25H2:*:*:*:*:*:*:arm64:*
|
10.0.26200.0
|
10.0.26200.9168
|
|
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:arm64:*
|
10.0.22631.0
|
10.0.22631.7517
|
|
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:x64:*
|
10.0.22631.0
|
10.0.22631.7517
|
|
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24H2:*:*:*:*:*:*:arm64:*
|
10.0.26100.0
|
10.0.26100.9168
|
|
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
|
10.0.26100.0
|
10.0.26100.33296
|
|
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26H1:*:*:*:*:*:*:x64:*
|
10.0.28000.0
|
10.0.28000.2704
|
|
Microsoft Windows_10_1607
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
|
10.0.14393.0
|
10.0.14393.9418
|
|
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
|
10.0.14393.0
|
10.0.14393.9418
|
|
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
|
10.0.14393.0
|
10.0.14393.9418
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:x64:*
|
6.2.9200.0
|
6.2.9200.26280
|
|
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:x64:*
|
6.2.9200.0
|
6.2.9200.26280
|
|
Microsoft Windows_Server_2012_R2
cpe:2.3:o:microsoft:windows_server_2012_R2:*:*:*:*:*:*:x64:*
|
6.3.9600.0
|
6.3.9600.23338
|
|
Microsoft Windows_Server_2012_R2
cpe:2.3:o:microsoft:windows_server_2012_R2:*:*:*:*:*:*:x64:*
|
6.3.9600.0
|
6.3.9600.23338
|