Уязвимость DoS атаки в Microsoft Hyper-V, когда Hyper-V на хост-сервере некорректно обрабатывает ввод от авторизованного пользователя в гостевой операционной системе
Описание
Уязвимость заключается в том, что Microsoft Hyper-V на хост-сервере некорректно валидирует ввод от авторизованного пользователя в гостевой операционной системе. Злоумышленник, имеющий аутентифицированный аккаунт в гостевой операционной системе, работающей как виртуальная машина, способен запустить специальное приложение, которое вызывает сбой хост-машины.
Условия эксплуатации
Злоумышленник должен иметь аутентифицированный аккаунт в гостевой операционной системе, а также иметь возможность запустить специально разработанное приложение в этой среде.
Решение
Обновление безопасности устраняет уязвимость, исправляя ряд условий, при которых Hyper-V не может предотвратить отправку злоумышленными запросами из гостевой операционной системы.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 8.1 for x64-based systems | ||
Windows Server 2012 R2 | ||
Windows Server 2012 R2 (Server Core installation) | ||
Windows 10 for x64-based Systems | ||
Windows 10 Version 1511 for x64-based Systems | ||
Windows Server 2016 | ||
Windows 10 Version 1607 for x64-based Systems | ||
Windows Server 2016 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
5.4 Medium
CVSS3
Связанные уязвимости
A denial of service vulnerability exists when Microsoft Hyper-V running on Windows 10, Windows 10 1511, Windows 10 1607, Windows 8.1, Windows Server 2012 R2, and Windows Server 2016 host server fails to properly validate input from a privileged user on a guest operating system, aka "Hyper-V Denial of Service Vulnerability." This CVE ID is unique from CVE-2017-0179, CVE-2017-0182, CVE-2017-0183, CVE-2017-0184, CVE-2017-0185, and CVE-2017-0186.
A denial of service vulnerability exists when Microsoft Hyper-V running on Windows 10, Windows 10 1511, Windows 10 1607, Windows 8.1, Windows Server 2012 R2, and Windows Server 2016 host server fails to properly validate input from a privileged user on a guest operating system, aka "Hyper-V Denial of Service Vulnerability." This CVE ID is unique from CVE-2017-0179, CVE-2017-0182, CVE-2017-0183, CVE-2017-0184, CVE-2017-0185, and CVE-2017-0186.
EPSS
5.4 Medium
CVSS3