Описание
Improper link resolution before file access ('link following') in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to deny service locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.8594 (исключая)Версия до 10.0.14393.8594 (исключая)Версия до 10.0.17763.8027 (исключая)Версия до 10.0.17763.8027 (исключая)Версия до 10.0.19044.6575 (исключая)Версия до 10.0.19045.6575 (исключая)Версия до 10.0.22631.6199 (исключая)Версия до 10.0.26100.7092 (исключая)Версия до 10.0.26200.7092 (исключая)Версия до 10.0.14393.8594 (исключая)Версия до 10.0.17763.8027 (исключая)Версия до 10.0.20348.4346 (исключая)Версия до 10.0.25398.1965 (исключая)Версия до 10.0.26100.7092 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.005
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 5.5
msrc
10 месяцев назад
Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability
CVSS3: 5.5
github
10 месяцев назад
Improper link resolution before file access ('link following') in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to deny service locally.
CVSS3: 5.5
fstec
10 месяцев назад
Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 41%
0.005
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-59