Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8494

Опубликовано: 15 июн. 2017
Источник: nvd
CVSS3: 7.3
CVSS2: 6.9
EPSS Низкий

Описание

Microsoft Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allow a locally-authenticated attacker to run a specially crafted application on a targeted system when Windows Secure Kernel Mode fails to properly handle objects in memory, aka "Windows Elevation of Privilege Vulnerability".

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1511:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00591
Низкий

7.3 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-281

Связанные уязвимости

CVSS3: 7
msrc
около 8 лет назад

Windows Elevation of Privilege Vulnerability

CVSS3: 7.3
github
около 3 лет назад

Microsoft Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allow a locally-authenticated attacker to run a specially crafted application on a targeted system when Windows Secure Kernel Mode fails to properly handle objects in memory, aka "Windows Elevation of Privilege Vulnerability".

EPSS

Процентиль: 68%
0.00591
Низкий

7.3 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-281