Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-8584

Опубликовано: 11 июл. 2017
Источник: msrc
CVSS3: 7.5
EPSS Низкий

Уязвимость удаленного выполнения кода в Broadcom BCM43xx из-за некорректной обработки объектов в памяти чипсетом HoloLens

Описание

Существует уязвимость, связанная с удаленным выполнением кода, которая появляется, когда чипсет Broadcom в HoloLens некорректно обрабатывает объекты в памяти. Злоумышленник, успешно эксплуатировавший эту уязвимость, способен получить контроль над пораженной системой. Это позволяет злоумышленнику устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.

Условия эксплуатации

Для эксплуатации данной уязвимости злоумышленнику необходимо отправить специально сформированный WiFi пакет.

Решение

Обновление безопасности устраняет уязвимость коррекцией подхода, используемого чипсетом Broadcom в HoloLens для обработки объектов в памяти.

Обновления

ПродуктСтатьяОбновление
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

Yes

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 84%
0.02314
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
почти 8 лет назад

Windows 10 1607 and Windows Server 2016 allow an attacker to execute code remotely via a specially crafted WiFi packet aka "HoloLens Remote Code Execution Vulnerability."

CVSS3: 7.5
github
около 3 лет назад

Windows 10 1607 and Windows Server 2016 allow an attacker to execute code remotely via a specially crafted WiFi packet aka "HoloLens Remote Code Execution Vulnerability."

fstec
почти 8 лет назад

Уязвимость компонента операционной системы Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 84%
0.02314
Низкий

7.5 High

CVSS3