Описание
Protection mechanism failure in Windows Boot Manager allows an authorized attacker to bypass a security feature locally.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9234 (исключая)Версия до 10.0.14393.9234 (исключая)Версия до 10.0.17763.8880 (исключая)Версия до 10.0.17763.8880 (исключая)Версия до 10.0.19044.7417 (исключая)Версия до 10.0.19044.7417 (исключая)Версия до 10.0.19044.7417 (исключая)Версия до 10.0.19045.7417 (исключая)Версия до 10.0.19045.7417 (исключая)Версия до 10.0.19045.7417 (исключая)Версия до 10.0.22631.7219 (исключая)Версия до 10.0.22631.7219 (исключая)Версия до 10.0.26100.8655 (исключая)Версия до 10.0.26100.8655 (исключая)Версия до 10.0.26200.8655 (исключая)Версия до 10.0.26200.8655 (исключая)Версия до 10.0.28000.2269 (исключая)Версия до 10.0.28000.2269 (исключая)Версия до 10.0.14393.9234 (исключая)Версия до 10.0.17763.8880 (исключая)Версия до 10.0.20348.5256 (исключая)Версия до 10.0.26100.32995 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 23%
0.00303
Низкий
7.9 High
CVSS3
Дефекты
CWE-693
Связанные уязвимости
CVSS3: 7.9
msrc
3 месяца назад
Windows Boot Manager Security Feature Bypass Vulnerability
CVSS3: 7.9
github
3 месяца назад
Protection mechanism failure in Windows Boot Manager allows an authorized attacker to bypass a security feature locally.
CVSS3: 7.9
fstec
3 месяца назад
Уязвимость загрузчика Windows Boot Manager (bootmgr) операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 23%
0.00303
Низкий
7.9 High
CVSS3
Дефекты
CWE-693