Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8649

Опубликовано: 11 дек. 2018
Источник: msrc
CVSS3: 5
EPSS Низкий

Уязвимость DoS в Windows из-за некорректной обработки объектов в памяти Windows

Описание

Злоумышленник, успешно использующий эту уязвимость, способен вызвать остановку реакции системы.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленник должен войти в уязвимую систему и запустить специально разработанное приложение. Хотя данная уязвимость не позволяет злоумышленнику напрямую выполнить код или повысить уровень доступа, она может использоваться для блокировки системы.

Решение

Обновление устраняет уязвимость, корректируя обработку объектов в памяти Windows.

Обновления

ПродуктСтатьяОбновление
Windows 10 Version 1809 for 32-bit Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for ARM64-based Systems
Windows Server 2019
Windows Server 2019 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

EPSS

Процентиль: 52%
0.00288
Низкий

5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
больше 6 лет назад

A denial of service vulnerability exists when Windows improperly handles objects in memory, aka "Windows Denial of Service Vulnerability." This affects Windows 10, Windows Server 2019.

CVSS3: 5.5
github
около 3 лет назад

A denial of service vulnerability exists when Windows improperly handles objects in memory, aka "Windows Denial of Service Vulnerability." This affects Windows 10, Windows Server 2019.

CVSS3: 5
fstec
больше 6 лет назад

Уязвимость операционной системы Windows, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.00288
Низкий

5 Medium

CVSS3