Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36948

Опубликовано: 12 авг. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Windows Update Medic Service Elevation of Privilege Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
Версия до 10.0.17763.2114 (исключая)
cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:*
Версия до 10.0.18363.1734 (исключая)
cpe:2.3:o:microsoft:windows_10_2004:*:*:*:*:*:*:*:*
Версия до 10.0.19041.1165 (исключая)
cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
Версия до 10.0.19042.1165 (исключая)
cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
Версия до 10.0.19043.1165 (исключая)
cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
Версия до 10.0.19041.1165 (исключая)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Версия до 10.0.17763.2114 (исключая)
cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*
Версия до 10.0.19042.1165 (исключая)

EPSS

Процентиль: 33%
0.00129
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
msrc
почти 4 года назад

Windows Update Medic Service Elevation of Privilege Vulnerability

CVSS3: 7.8
github
около 3 лет назад

Windows Update Medic Service Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость компонента Windows Update Medic Service операционной системы Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

EPSS

Процентиль: 33%
0.00129
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo