Описание
Heap-based buffer overflow in Windows iSCSI Target Service allows an unauthorized attacker to execute code over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9418 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.20348.5440 (исключая)Версия до 10.0.26100.33222 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.006
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-122
Связанные уязвимости
CVSS3: 9.8
msrc
29 дней назад
Windows iSCSI Target Service Remote Code Execution Vulnerability
CVSS3: 9.8
github
около 1 месяца назад
Heap-based buffer overflow in Windows iSCSI Target Service allows an unauthorized attacker to execute code over a network.
CVSS3: 9.8
fstec
около 1 месяца назад
Уязвимость службы iSCSI Target Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 46%
0.006
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-122