Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0168

Опубликовано: 11 апр. 2017
Источник: msrc
CVSS3: 7.7
EPSS Низкий

Уязвимость утечки информации в Hyper-V из-за некорректной верификации входных данных от авторизованного пользователя на гостевой операционной системе

Описание

Злоумышленник на гостевой операционной системе способен запустить специальным образом подготовленное приложение, которое может привести к раскрытию информации о памяти хостовой операционной системы Hyper-V.

Условия эксплуатации

Злоумышленник должен находиться на гостевой операционной системе и иметь возможность выполнять специальные действия через приложение, которое использует уязвимость.

Решение

Обновление безопасности устраняет уязвимость, корректируя способ, которым сетевой переключатель Windows Hyper-V валидирует ввод от пользователей на гостевой операционной системе.

Меры защиты

Следующие меры защиты могут быть полезны:

  • Клиенты, которые не включили роль Hyper-V, не подвержены влиянию данной уязвимости.

Обновления

ПродуктСтатьяОбновление
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for x64-based systems
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation Unlikely

EPSS

Процентиль: 76%
0.00992
Низкий

7.7 High

CVSS3

Связанные уязвимости

CVSS3: 5.8
nvd
около 8 лет назад

An information disclosure vulnerability exists when the Windows Hyper-V Network Switch running on a Windows 8.1, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, or Windows Server 2012 R2 host operating system fails to properly validate input from an authenticated user on a guest operating system, aka "Hyper-V Information Disclosure Vulnerability." This CVE ID is unique from CVE-2017-0169.

CVSS3: 5.8
github
около 3 лет назад

An information disclosure vulnerability exists when the Windows Hyper-V Network Switch running on a Windows 8.1, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, or Windows Server 2012 R2 host operating system fails to properly validate input from an authenticated user on a guest operating system, aka "Hyper-V Information Disclosure Vulnerability." This CVE ID is unique from CVE-2017-0169.

EPSS

Процентиль: 76%
0.00992
Низкий

7.7 High

CVSS3