Описание
Heap-based buffer overflow in Windows Hyper-V allows an unauthorized attacker to execute code locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9060 (исключая)Версия до 10.0.17763.8644 (исключая)Версия до 10.0.19044.7184 (исключая)Версия до 10.0.19045.7184 (исключая)Версия до 10.0.22631.6936 (исключая)Версия до 10.0.22631.6936 (исключая)Версия до 10.0.26100.8246 (исключая)Версия до 10.0.26100.8246 (исключая)Версия до 10.0.26200.8246 (исключая)Версия до 10.0.26200.8246 (исключая)Версия до 10.0.28000.1836 (исключая)Версия до 10.0.28000.1836 (исключая)Версия до 10.0.14393.9060 (исключая)Версия до 10.0.17763.8644 (исключая)Версия до 10.0.20348.5020 (исключая)Версия до 10.0.25398.2274 (исключая)Версия до 10.0.26100.32690 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00411
Низкий
7.8 High
CVSS3
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 7.8
github
4 месяца назад
Heap-based buffer overflow in Windows Hyper-V allows an unauthorized attacker to execute code locally.
CVSS3: 7.8
fstec
4 месяца назад
Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 33%
0.00411
Низкий
7.8 High
CVSS3
Дефекты
CWE-20