Описание
Уязвимость микропрограммного обеспечения сенсорных дисплеев Microsoft Surface связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
Microsoft Corp
Наименование ПО
Surface Hub
Surface Windows Dev Kit
Surface Pro 8
Surface Laptop Go
Surface Go 2
Surface Hub 3
Surface Laptop 3 with Intel Processor
Surface Hub 2S
Surface Pro 7+
Surface Laptop 4 with AMD Processor
Surface Laptop Go 3
Surface Go 3
Surface Laptop Go 2
Версия ПО
- (Surface Hub)
- (Surface Windows Dev Kit)
- (Surface Pro 8)
- (Surface Laptop Go)
- (Surface Go 2)
- (Surface Hub 3)
- (Surface Laptop 3 with Intel Processor)
- (Surface Hub 2S)
- (Surface Pro 7+)
- (Surface Laptop 4 with AMD Processor)
- (Surface Laptop Go 3)
- (Surface Go 3)
- (Surface Laptop Go 2)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-48581
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 12%
0.00214
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
18 дней назад
Insufficient granularity of access control in Microsoft Surface allows an authorized attacker to elevate privileges locally.
CVSS3: 7.8
github
18 дней назад
Insufficient granularity of access control in Microsoft Surface allows an authorized attacker to elevate privileges locally.
EPSS
Процентиль: 12%
0.00214
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2