Описание
Concurrent execution using shared resource with improper synchronization ('race condition') in Remote Desktop Client allows an unauthorized attacker to execute code over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9418 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.22631.7517 (исключая)Версия до 10.0.22631.7517 (исключая)Версия до 10.0.26100.9106 (исключая)Версия до 10.0.26100.9106 (исключая)Версия до 10.0.26200.9106 (исключая)Версия до 10.0.26200.9106 (исключая)Версия до 10.0.28000.2704 (исключая)Версия до 10.0.28000.2704 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.20348.5440 (исключая)Версия до 10.0.26100.33222 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00428
Низкий
7.5 High
CVSS3
8.1 High
CVSS3
Дефекты
CWE-362
Связанные уязвимости
CVSS3: 7.5
github
4 дня назад
Concurrent execution using shared resource with improper synchronization ('race condition') in Remote Desktop Client allows an unauthorized attacker to execute code over a network.
EPSS
Процентиль: 36%
0.00428
Низкий
7.5 High
CVSS3
8.1 High
CVSS3
Дефекты
CWE-362