Описание
Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 16.0.19426.20044 (исключая)Версия до 10.0.14393.8594 (исключая)Версия до 10.0.14393.8594 (исключая)Версия до 10.0.17763.8027 (исключая)Версия до 10.0.17763.8027 (исключая)Версия до 10.0.19044.6575 (исключая)Версия до 10.0.19045.6575 (исключая)Версия до 10.0.22631.6199 (исключая)Версия до 10.0.26100.7092 (исключая)Версия до 10.0.26200.7092 (исключая)Версия до 10.0.14393.8594 (исключая)Версия до 10.0.17763.8027 (исключая)Версия до 10.0.20348.4346 (исключая)Версия до 10.0.25398.1965 (исключая)Версия до 10.0.26100.7092 (исключая)
Одно из
cpe:2.3:a:microsoft:365_copilot:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:office_long_term_servicing_channel:2021:*:*:*:*:macos:*:*
cpe:2.3:a:microsoft:office_long_term_servicing_channel:2024:*:*:*:*:macos:*:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.05923
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-122
Связанные уязвимости
CVSS3: 9.8
github
10 месяцев назад
Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network.
CVSS3: 9.8
fstec
10 месяцев назад
Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 93%
0.05923
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-122