Описание
Uncontrolled resource consumption in Windows Universal Plug and Play (UPnP) Device Host allows an unauthorized attacker to deny service over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.10240.20890 (исключая)Версия до 10.0.10240.20890 (исключая)Версия до 10.0.14393.7699 (исключая)Версия до 10.0.14393.7699 (исключая)Версия до 10.0.17763.6775 (исключая)Версия до 10.0.17763.6775 (исключая)Версия до 10.0.19044.5371 (исключая)Версия до 10.0.19045.5371 (исключая)Версия до 10.0.22621.4751 (исключая)Версия до 10.0.22631.4751 (исключая)Версия до 10.0.26100.2894 (исключая)Версия до 10.0.14393.7699 (исключая)Версия до 10.0.17763.6775 (исключая)Версия до 10.0.20348.3091 (исключая)Версия до 10.0.25398.1369 (исключая)Версия до 10.0.26100.2894 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.01902
Низкий
7.5 High
CVSS3
Дефекты
CWE-400
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
msrc
больше 1 года назад
Windows Universal Plug and Play (UPnP) Device Host Denial of Service Vulnerability
CVSS3: 7.5
github
больше 1 года назад
Windows upnphost.dll Denial of Service Vulnerability
CVSS3: 7.5
fstec
больше 1 года назад
Уязвимость библиотеки upnphost.dll операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 77%
0.01902
Низкий
7.5 High
CVSS3
Дефекты
CWE-400
NVD-CWE-noinfo