Описание
Heap-based buffer overflow in Windows ALPC allows an authorized attacker to elevate privileges locally.
Ссылки
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9512 (исключая)Версия до 10.0.14393.9512 (исключая)Версия до 10.0.17763.9245 (исключая)Версия до 10.0.17763.9245 (исключая)Версия до 10.0.19044.7725 (исключая)Версия до 10.0.19044.7725 (исключая)Версия до 10.0.19044.7725 (исключая)Версия до 10.0.19045.7725 (исключая)Версия до 10.0.19045.7725 (исключая)Версия до 10.0.19045.7725 (исключая)Версия до 10.0.14393.9512 (исключая)Версия до 10.0.17763.9245 (исключая)Версия до 10.0.20348.5622 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00572
Низкий
7.8 High
CVSS3
Дефекты
CWE-122
Связанные уязвимости
CVSS3: 7.8
msrc
6 дней назад
Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
CVSS3: 7.8
github
6 дней назад
Heap-based buffer overflow in Windows ALPC allows an authorized attacker to elevate privileges locally.
CVSS3: 7.8
fstec
7 дней назад
Уязвимость обработчика вызовов Advanced Local Procedure Call (ALPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 46%
0.00572
Низкий
7.8 High
CVSS3
Дефекты
CWE-122