Описание
Уязвимость программной платформы Microsoft .NET Framework связана с неправильной обработкой загрузки библиотеки. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии с помощью специально созданного приложения
Вендор
Microsoft Corp.
Наименование ПО
Microsoft .NET Framework
Версия ПО
4.6 (Microsoft .NET Framework)
4.6.1 (Microsoft .NET Framework)
Тип ПО
ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Возможные меры по устранению уязвимости
Использование рекомендаций, представленных в бюллетене безопасности MS16-041
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- MS
EPSS
Процентиль: 91%
0.07287
Низкий
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
около 9 лет назад
Microsoft .NET Framework 4.6 and 4.6.1 mishandles library loading, which allows local users to gain privileges via a crafted application, aka ".NET Framework Remote Code Execution Vulnerability."
CVSS3: 7.8
github
около 3 лет назад
Microsoft .NET Framework 4.6 and 4.6.1 mishandles library loading, which allows local users to gain privileges via a crafted application, aka ".NET Framework Remote Code Execution Vulnerability."
EPSS
Процентиль: 91%
0.07287
Низкий
7.2 High
CVSS2