Описание
Time-of-check time-of-use (toctou) race condition in Windows Local Security Authority (LSA) allows an authorized attacker to elevate privileges locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.10240.20978 (исключая)Версия до 10.0.10240.20978 (исключая)Версия до 10.0.14393.7969 (исключая)Версия до 10.0.14393.7969 (исключая)Версия до 10.0.17763.7136 (исключая)Версия до 10.0.17763.7136 (исключая)Версия до 10.0.19044.5737 (исключая)Версия до 10.0.19045.5737 (исключая)Версия до 10.0.22621.5189 (исключая)Версия до 10.0.22631.5189 (исключая)Версия до 10.0.26100.3775 (исключая)Версия до 10.0.14393.7969 (исключая)Версия до 10.0.17763.7136 (исключая)Версия до 10.0.20348.3453 (исключая)Версия до 10.0.25398.1551 (исключая)Версия до 10.0.26100.3775 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.00031
Низкий
7 High
CVSS3
Дефекты
CWE-367
Связанные уязвимости
CVSS3: 7
msrc
7 месяцев назад
Windows Local Security Authority (LSA) Elevation of Privilege Vulnerability
CVSS3: 7
github
7 месяцев назад
Time-of-check time-of-use (toctou) race condition in Windows Local Security Authority (LSA) allows an authorized attacker to elevate privileges locally.
CVSS3: 7
fstec
7 месяцев назад
Уязвимость службы Local Security Authority (LSA) операционной системы Windows, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 8%
0.00031
Низкий
7 High
CVSS3
Дефекты
CWE-367