Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00151

Опубликовано: 08 янв. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 9.3
EPSS Высокий

Описание

Уязвимость в службе DHCP операционной системы Windows вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного DHCP-ответа

Вендор

Microsoft Corp.

Наименование ПО

Windows

Версия ПО

10 1803 (Windows)
10 1803 (Windows)
Server 1803 Server Core Installation (Windows)
10 1803 (Windows)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp. Windows 10 1803
Microsoft Corp. Windows 10 1803
Microsoft Corp. Windows Server 1803 Server Core Installation
Microsoft Corp. Windows 10 1803

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0547

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.73119
Высокий

9.8 Critical

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

A memory corruption vulnerability exists in the Windows DHCP client when an attacker sends specially crafted DHCP responses to a client, aka "Windows DHCP Client Remote Code Execution Vulnerability." This affects Windows 10, Windows 10 Servers.

CVSS3: 9.8
msrc
больше 6 лет назад

Windows DHCP Client Remote Code Execution Vulnerability

CVSS3: 9.8
github
около 3 лет назад

A memory corruption vulnerability exists in the Windows DHCP client when an attacker sends specially crafted DHCP responses to a client, aka "Windows DHCP Client Remote Code Execution Vulnerability." This affects Windows 10, Windows 10 Servers.

EPSS

Процентиль: 99%
0.73119
Высокий

9.8 Critical

CVSS3

9.3 Critical

CVSS2