Описание
Heap-based buffer overflow in Windows Win32K - GRFX allows an unauthorized attacker to execute code locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.0.14326.22502 (исключая)Версия до 16.0.18827.20000 (исключая)Версия до 10.0.10240.21014 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.19044.5854 (исключая)Версия до 10.0.19045.5854 (исключая)Версия до 10.0.22621.5335 (исключая)Версия до 10.0.22631.5335 (исключая)Версия до 10.0.26100.4061 (исключая)Версия до 10.0.14393.8066 (исключая)Версия до 10.0.17763.7314 (исключая)Версия до 10.0.20348.3692 (исключая)Версия до 10.0.25398.1611 (исключая)Версия до 10.0.26100.4061 (исключая)
Одно из
cpe:2.3:a:microsoft:office:*:*:*:*:*:universal:*:*
cpe:2.3:a:microsoft:office:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:office_long_term_servicing_channel:2021:*:*:*:*:macos:*:*
cpe:2.3:a:microsoft:office_long_term_servicing_channel:2024:*:*:*:*:macos:*:*
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
7.8 High
CVSS3
Дефекты
CWE-122
CWE-787
Связанные уязвимости
CVSS3: 7.8
msrc
6 месяцев назад
Windows Graphics Component Remote Code Execution Vulnerability
CVSS3: 7.8
github
6 месяцев назад
Heap-based buffer overflow in Windows Win32K - GRFX allows an unauthorized attacker to execute code locally.
CVSS3: 7.8
fstec
6 месяцев назад
Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 21%
0.00068
Низкий
7.8 High
CVSS3
Дефекты
CWE-122
CWE-787