Уязвимость удаленного выполнения кода в Windows DHCP Server из-за некорректной обработки памяти сервером DHCP
Описание
В Windows Server DHCP сервисе существует уязвимость из-за некорректной обработки памяти. Эта уязвимость позволяет злоумышленнику отправить специально созданные пакеты на сервер DHCP в режиме аварийного переключения. В результате успешной эксплуатации уязвимости злоумышленник способен либо выполнить произвольный код на сервере DHCP, либо вызвать отказ в его работе.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленник должен отправить специально созданный пакет на сервер DHCP. Для успешной атаки сервер DHCP должен быть настроен в режиме аварийного переключения.
Решение
Обновление безопасности устраняет уязвимость путем корректировки обработки сетевых пакетов серверами DHCP в режиме аварийного переключения.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2012 | ||
Windows Server 2012 (Server Core installation) | ||
Windows Server 2012 R2 | ||
Windows Server 2012 R2 (Server Core installation) | ||
Windows Server 2016 | ||
Windows Server 2016 (Server Core installation) | ||
Windows Server, version 1803 (Server Core Installation) | ||
Windows Server 2019 | ||
Windows Server 2019 (Server Core installation) | ||
Windows Server, version 1903 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
9.8 Critical
CVSS3
Связанные уязвимости
A memory corruption vulnerability exists in the Windows Server DHCP service when an attacker sends specially crafted packets to a DHCP failover server, aka 'Windows DHCP Server Remote Code Execution Vulnerability'.
A memory corruption vulnerability exists in the Windows Server DHCP service when an attacker sends specially crafted packets to a DHCP failover server, aka 'Windows DHCP Server Remote Code Execution Vulnerability'.
Уязвимость службы DHCP-сервера операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
9.8 Critical
CVSS3