Описание
Buffer over-read in Windows SMB Client allows an unauthorized attacker to disclose information over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9418 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19044.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.19045.7663 (исключая)Версия до 10.0.22631.7517 (исключая)Версия до 10.0.22631.7517 (исключая)Версия до 10.0.26100.9106 (исключая)Версия до 10.0.26100.9106 (исключая)Версия до 10.0.26200.9106 (исключая)Версия до 10.0.26200.9106 (исключая)Версия до 10.0.28000.2704 (исключая)Версия до 10.0.28000.2704 (исключая)Версия до 10.0.14393.9418 (исключая)Версия до 10.0.17763.9115 (исключая)Версия до 10.0.20348.5440 (исключая)Версия до 10.0.26100.33222 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00651
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-126
Связанные уязвимости
CVSS3: 6.5
msrc
около 1 месяца назад
Windows SMB Client Information Disclosure Vulnerability
CVSS3: 6.5
github
около 1 месяца назад
Buffer over-read in Windows SMB Client allows an unauthorized attacker to disclose information over a network.
EPSS
Процентиль: 49%
0.00651
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-126