Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8634

Опубликовано: 11 дек. 2018
Источник: msrc
CVSS3: 4.2
EPSS Средний

Уязвимость удаленного выполнения кода в Windows из-за некорректной обработки объектов в памяти функцией распознавания речи Microsoft

Описание

Злоумышленник, успешно использовавший эту уязвимость, способен взять под контроль систему. Он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными пользовательскими правами. Пользователи, чьи учетные записи настроены с меньшими пользовательскими правами, могут быть менее подвержены риску по сравнению с пользователями, работающими с правами администратора.

Условия эксплуатации

Для успешного использования уязвимости злоумышленник должен иметь возможность запустить соответствующее ПО, используя функцию распознавания речи, которая взаимодействует с некорректно обрабатываемыми объектами в памяти.

Решение

Обновление безопасности устраняет уязвимость, исправляя способ, которым функция распознавания речи Microsoft обрабатывает объекты в памяти.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)
Windows 10 Version 1703 for 32-bit Systems
Windows 10 Version 1703 for x64-based Systems
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for x64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation More Likely

Older Software Release

Exploitation More Likely

EPSS

Процентиль: 97%
0.32912
Средний

4.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

A remote code execution vulnerability exists in Windows where Microsoft text-to-speech fails to properly handle objects in the memory, aka "Microsoft Text-To-Speech Remote Code Execution Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers.

CVSS3: 8.8
github
около 3 лет назад

A remote code execution vulnerability exists in Windows where Microsoft text-to-speech fails to properly handle objects in the memory, aka "Microsoft Text-To-Speech Remote Code Execution Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers.

CVSS3: 4.2
fstec
больше 6 лет назад

Уязвимость операционной системы Windows, связанная с некорректной обработкой объектов в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.32912
Средний

4.2 Medium

CVSS3