Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0021

Опубликовано: 14 мар. 2017
Источник: msrc
CVSS3: 4.3
EPSS Низкий

Уязвимость удаленного выполнения кода в Windows Hyper-V, связанная с некорректной верификацией данных пакетов vSMB на сервере хоста

Описание

Злоумышленник, который успешно эксплуатирует эту уязвимость, способен выполнять произвольный код на целевой операционной системе.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленник, работающий внутри виртуальной машины, способен запускать специально разработанное приложение, которое вызывает выполнение произвольного кода на операционной системе хоста Hyper-V.

Решение

Обновление безопасности устраняет уязвимость, корректируя процесс верификации данных пакетов vSMB в Windows Hyper-V.

Дополнительная информация

Следующие меры защиты могут быть полезны в вашей ситуации:

  • Клиенты, которые не включили роль Hyper-V, не подвержены этой уязвимости.

Обновления

ПродуктСтатьяОбновление
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

N/A

DOS

N/A

EPSS

Процентиль: 69%
0.00631
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 9
nvd
больше 8 лет назад

Hyper-V in Microsoft Windows 10 1607 and Windows Server 2016 does not properly validate vSMB packet data, which allows attackers to execute arbitrary code on a target OS, aka "Hyper-V System Data Structure Vulnerability." This vulnerability is different from that described in CVE-2017-0095.

CVSS3: 9
github
около 3 лет назад

Hyper-V in Microsoft Windows 10 1607 and Windows Server 2016 does not properly validate vSMB packet data, which allows attackers to execute arbitrary code on a target OS, aka "Hyper-V System Data Structure Vulnerability." This vulnerability is different from that described in CVE-2017-0095.

fstec
больше 8 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 69%
0.00631
Низкий

4.3 Medium

CVSS3