Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-1194

Опубликовано: 09 июн. 2020
Источник: msrc
CVSS3: 5.5
EPSS Низкий

Уязвимость DoS атаки в Windows Registry из-за некорректной обработки операций файловой системы

Описание

Злоумышленник, успешно воспользовавшийся уязвимостью, способен вызвать DoS атаку на систему.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленник, имеющий доступ к системе, способен запустить специально созданное приложение.

Решение

Обновление безопасности устраняет уязвимость, корректируя способ обработки операций файловой системы в Windows Registry и позволяя вести трассировку только по умолчанию.

Обновления

ПродуктСтатьяОбновление
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2012
Windows Server 2012 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 40%
0.00175
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
около 5 лет назад

A denial of service vulnerability exists when Windows Registry improperly handles filesystem operations, aka 'Windows Registry Denial of Service Vulnerability'.

github
около 3 лет назад

A denial of service vulnerability exists when Windows Registry improperly handles filesystem operations, aka 'Windows Registry Denial of Service Vulnerability'.

CVSS3: 5.5
fstec
около 5 лет назад

Уязвимость системного реестра Windows Registry операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 40%
0.00175
Низкий

5.5 Medium

CVSS3