Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00316

Опубликовано: 13 фев. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Высокий

Описание

Уязвимость модуля mrxsmb.sys реализации протокола Microsoft Server Message Block (SMBv2/SMBv3) операционных систем Windows связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании SMB-клиента с помощью специально сформированного пакета

Вендор

Microsoft Corp

Наименование ПО

Windows 8.1
Windows Server 2012 R2
Windows RT 8.1
Windows Server 2012 R2 (Server Core installation)

Версия ПО

- (Windows 8.1)
- (Windows 8.1)
- (Windows Server 2012 R2)
- (Windows RT 8.1)
- (Windows Server 2012 R2 (Server Core installation))

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows Server 2012 R2 -
Microsoft Corp Windows RT 8.1 -
Microsoft Corp Windows Server 2012 R2 (Server Core installation) -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0833

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.74526
Высокий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
почти 8 лет назад

The Microsoft Server Message Block 2.0 and 3.0 (SMBv2/SMBv3) client in Windows 8.1 and RT 8.1 and Windows Server 2012 R2 allows a denial of service vulnerability due to how specially crafted requests are handled, aka "SMBv2/SMBv3 Null Dereference Denial of Service Vulnerability".

CVSS3: 4.8
msrc
почти 8 лет назад

Windows Denial of Service Vulnerability

CVSS3: 5.3
github
больше 3 лет назад

The Microsoft Server Message Block 2.0 and 3.0 (SMBv2/SMBv3) client in Windows 8.1 and RT 8.1 and Windows Server 2012 R2 allows a denial of service vulnerability due to how specially crafted requests are handled, aka "SMBv2/SMBv3 Null Dereference Denial of Service Vulnerability".

EPSS

Процентиль: 99%
0.74526
Высокий

6.5 Medium

CVSS3

6.8 Medium

CVSS2