Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04588

Опубликовано: 12 июл. 2022
Источник: fstec
CVSS3: 7
CVSS2: 6
EPSS Низкий

Описание

Уязвимость службы Xbox Live Save Service операционных систем Windows связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю осуществить обход ограничений системы безопасности и повысить свои привилегии

Вендор

Microsoft Corp

Наименование ПО

Windows 10 20H2
Windows 10 21H1
Windows 10 21H2

Версия ПО

- (Windows 10 20H2)
- (Windows 10 20H2)
- (Windows 10 20H2)
- (Windows 10 21H1)
- (Windows 10 21H1)
- (Windows 10 21H1)
- (Windows 10 21H2)
- (Windows 10 21H2)
- (Windows 10 21H2)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows 10 20H2 -
Microsoft Corp Windows 10 20H2 -
Microsoft Corp Windows 10 20H2 -
Microsoft Corp Windows 10 21H1 -
Microsoft Corp Windows 10 21H1 -
Microsoft Corp Windows 10 21H1 -
Microsoft Corp Windows 10 21H2 -
Microsoft Corp Windows 10 21H2 -
Microsoft Corp Windows 10 21H2 -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-33644

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00307
Низкий

7 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
nvd
больше 3 лет назад

Xbox Live Save Service Elevation of Privilege Vulnerability

CVSS3: 7
msrc
больше 3 лет назад

Xbox Live Save Service Elevation of Privilege Vulnerability

CVSS3: 7
github
больше 3 лет назад

Xbox Live Save Service Elevation of Privilege Vulnerability.

EPSS

Процентиль: 54%
0.00307
Низкий

7 High

CVSS3

6 Medium

CVSS2