Описание
Out-of-bounds read in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.10240.21014 (исключая)Версия до 10.0.10240.21014 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.19044.5854 (исключая)Версия до 10.0.19044.5854 (исключая)Версия до 10.0.19044.5854 (исключая)Версия до 10.0.19045.5854 (исключая)Версия до 10.0.19045.5854 (исключая)Версия до 10.0.19045.5854 (исключая)Версия до 10.0.22621.5335 (исключая)Версия до 10.0.22621.5335 (исключая)Версия до 10.0.22631.5335 (исключая)Версия до 10.0.22631.5335 (исключая)Версия до 10.0.26100.4061 (исключая)Версия до 10.0.26100.4061 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.20348.3692 (исключая)Версия до 10.0.25398.1611 (исключая)Версия до 10.0.26100.4061 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00078
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-125
CWE-125
Связанные уязвимости
CVSS3: 6.5
msrc
около 1 месяца назад
Windows Remote Access Connection Manager Information Disclosure Vulnerability
CVSS3: 6.5
github
около 1 месяца назад
Out-of-bounds read in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose information over a network.
CVSS3: 6.5
fstec
около 1 месяца назад
Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 24%
0.00078
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-125
CWE-125