Описание
Heap-based buffer overflow in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9140 (исключая)Версия до 10.0.14393.9140 (исключая)Версия до 10.0.17763.8755 (исключая)Версия до 10.0.17763.8755 (исключая)Версия до 10.0.19044.7291 (исключая)Версия до 10.0.19044.7291 (исключая)Версия до 10.0.19044.7291 (исключая)Версия до 10.0.19045.7291 (исключая)Версия до 10.0.19045.7291 (исключая)Версия до 10.0.19045.7291 (исключая)Версия до 10.0.22631.7079 (исключая)Версия до 10.0.22631.7079 (исключая)Версия до 10.0.26100.8390 (исключая)Версия до 10.0.26100.8390 (исключая)Версия до 10.0.26200.8390 (исключая)Версия до 10.0.26200.8390 (исключая)Версия до 10.0.28000.2113 (исключая)Версия до 10.0.28000.2113 (исключая)Версия до 10.0.14393.9140 (исключая)Версия до 10.0.17763.8755 (исключая)Версия до 10.0.20348.5074 (исключая)Версия до 10.0.25398.2330 (исключая)Версия до 10.0.26100.32772 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.00273
Низкий
7.8 High
CVSS3
Дефекты
CWE-191
Связанные уязвимости
CVSS3: 7.8
msrc
3 месяца назад
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVSS3: 7.8
github
3 месяца назад
Integer underflow (wrap or wraparound) in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVSS3: 7.8
fstec
3 месяца назад
Уязвимость драйвера Windows Common Log File System Driver операционной системы Windows, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 19%
0.00273
Низкий
7.8 High
CVSS3
Дефекты
CWE-191