Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-12040

Опубликовано: 11 нояб. 2015
Источник: fstec
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость реализации IPSec операционной системы Windows связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированных IP-пакетов

Вендор

Microsoft Corp

Наименование ПО

Windows 8
Windows 8.1
Windows Server 2012 R2
Windows RT 8.1
Windows RT Gold
Windows 10 Gold
Windows 10 1511
Windows Server 2012 Gold

Версия ПО

- (Windows 8)
- (Windows 8)
- (Windows 8.1)
- (Windows 8.1)
- (Windows Server 2012 R2)
- (Windows Server 2012 R2)
- (Windows RT 8.1)
- (Windows RT 8.1)
- (Windows RT Gold)
- (Windows RT Gold)
- (Windows 10 Gold)
- (Windows 10 Gold)
- (Windows 10 1511)
- (Windows 10 1511)
- (Windows Server 2012 Gold)
- (Windows Server 2012 Gold)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с информацией, содержащейся в уведомлении безопасности MS15-120

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01433
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

nvd
около 10 лет назад

IPSec in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 mishandles encryption negotiation, which allows remote authenticated users to cause a denial of service (system hang) via crafted IP traffic, aka "Windows IPSec Denial of Service Vulnerability."

github
больше 3 лет назад

IPSec in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 mishandles encryption negotiation, which allows remote authenticated users to cause a denial of service (system hang) via crafted IP traffic, aka "Windows IPSec Denial of Service Vulnerability."

EPSS

Процентиль: 80%
0.01433
Низкий

6.8 Medium

CVSS2