Описание
Double free in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9512 (исключая)Версия до 10.0.14393.9512 (исключая)Версия до 10.0.17763.9245 (исключая)Версия до 10.0.17763.9245 (исключая)Версия до 10.0.19044.7725 (исключая)Версия до 10.0.19044.7725 (исключая)Версия до 10.0.19044.7725 (исключая)Версия до 10.0.19045.7725 (исключая)Версия до 10.0.19045.7725 (исключая)Версия до 10.0.19045.7725 (исключая)Версия до 10.0.22631.7582 (исключая)Версия до 10.0.22631.7582 (исключая)Версия до 10.0.26100.9445 (исключая)Версия до 10.0.26100.9445 (исключая)Версия до 10.0.26200.9445 (исключая)Версия до 10.0.26200.9445 (исключая)Версия до 10.0.28000.2954 (исключая)Версия до 10.0.28000.2954 (исключая)Версия до 10.0.14393.9512 (исключая)Версия до 10.0.17763.9245 (исключая)Версия до 10.0.20348.5622 (исключая)Версия до 10.0.26100.33438 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00954
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-415
Связанные уязвимости
CVSS3: 9.8
msrc
7 дней назад
Windows Graphics Component Remote Code Execution Vulnerability
CVSS3: 9.8
github
6 дней назад
Double free in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network.
EPSS
Процентиль: 59%
0.00954
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-415