Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8335

Опубликовано: 11 сент. 2018
Источник: msrc
CVSS3: 4.8
EPSS Низкий

Уязвимость DoS в Windows SMB из-за некорректной обработки специально сформированных запросов сервером

Описание

Существует уязвимость DoS атаки в Microsoft Server Block Message (SMB), когда злоумышленник отправляет специально сформированные запросы на сервер. Злоумышленник, эксплуатируя эту уязвимость, способен вызвать сбой в работе уязвимой системы, вследствие чего система прекращает реагировать на запросы.

Условия эксплуатации

Для эксплуатации данной уязвимости злоумышленнику необходимо отправить специально сформированные SMB-запросы на целевую систему.

Решение

Обновление безопасности устраняет уязвимость путем корректировки обработки SMB специально сформированных клиентских запросов.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows Server 2012 R2
Windows RT 8.1
Windows Server 2012 R2 (Server Core installation)
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 90%
0.05751
Низкий

4.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
почти 7 лет назад

A denial of service vulnerability exists in the Microsoft Server Block Message (SMB) when an attacker sends specially crafted requests to the server, aka "Windows SMB Denial of Service Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.

CVSS3: 7.5
github
около 3 лет назад

A denial of service vulnerability exists in the Microsoft Server Block Message (SMB) when an attacker sends specially crafted requests to the server, aka "Windows SMB Denial of Service Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.

CVSS3: 4.8
fstec
почти 7 лет назад

Уязвимость реализации сетевого протокола SMB операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 90%
0.05751
Низкий

4.8 Medium

CVSS3