Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00524

Опубликовано: 20 фев. 2018
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость компонента nxfuse библиотеки DokanFS системы удаленного доступа к рабочему столу NoMachine связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии (при функционировании программного обеспечения под управлением операционной системы Windows 7) или вызвать отказ в обслуживании (при функционировании программного обеспечения под управлением операционных систем Windows 8, 10)

Вендор

NoMachine S. r.l.

Наименование ПО

NoMachine

Версия ПО

до 6.0.66 2 включительно (NoMachine)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Microsoft Corp Windows 7 -
Microsoft Corp Windows 8 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 8 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.nomachine.com/SU02P00194
https://www.nomachine.com/SU02P00195
https://www.nomachine.com/TR02P08408

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 81%
0.01503
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
почти 8 лет назад

An uninitialised stack variable in the nxfuse component that is part of the Open Source DokanFS library shipped with NoMachine 6.0.66_2 and earlier allows a local low privileged user to gain elevation of privileges on Windows 7 (32 and 64bit), and denial of service for Windows 8 and 10.

CVSS3: 7.8
github
больше 3 лет назад

An uninitialised stack variable in the nxfuse component that is part of the Open Source DokanFS library shipped with NoMachine 6.0.66_2 and earlier allows a local low privileged user to gain elevation of privileges on Windows 7 (32 and 64bit), and denial of service for Windows 8 and 10.

EPSS

Процентиль: 81%
0.01503
Низкий

7.8 High

CVSS3

7.2 High

CVSS2