BDU:2023-05526

Scores

EPSS

0.000none0.0%
0%20%40%60%80%100%

Percentile: 0.0%

CVSS

7.8high3.x
0246810

CVSS Score: 7.8/10

All CVSS Scores

CVSS 3.x
7.8

Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Vector: AV:L/AC:L/Au:S/C:C/I:C/A:C

Description

Уязвимость прокси-сервера службы потоковой передачи данных операционных систем Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Scaner-VS 7 — a modern vulnerability management solution

Uses this database for vulnerability detection. High-speed search, cross-platform, advanced configuration audit, and flexible filtering. Suitable for organizations of any size.
Learn more about Scaner-VS 7

Sources

bdumsrc

Related Vulnerabilities

Exploits

Exploit ID: BDU:2023-05526

Source: bdu_exploit

URL: https://bdu.fstec.ru/vul

Recommendations

Source: bdu

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- отключение/удаление неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
- использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимостей.

Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36802

URL: https://bdu.fstec.ru/vul/2023-05526

Vulnerable Software (119)

Type: Configuration

Vendor: microsoft corp

Product: windows_10 1809

Operating System: * *

Trait:
{  "version_exact": "*"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_10 21h2

Operating System: * *

Trait:
{  "version_exact": "*"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_10 22h2

Operating System: * *

Trait:
{  "version_exact": "*"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_11 21h2

Operating System: * *

Trait:
{  "version_exact": "*"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_11 22h2

Operating System: * *

Trait:
{  "version_exact": "*"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_server_2019

Operating System: * *

Trait:
{  "version_exact": "*"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_server_2019

Operating System: * *

Trait:
{  "version_exact": "(server core installation)"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_server_2022

Operating System: * *

Trait:
{  "version_exact": "*"}

Source: bdu

Type: Configuration

Vendor: microsoft corp

Product: windows_server_2022

Operating System: * *

Trait:
{  "version_exact": "(server core installation)"}

Source: bdu

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 10.0.17763.4851

Operating System: Windows 17763 build 4851

Identifier: KB5030214

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 10.0.20348.1970

Operating System: Windows 20348 build 1970

Identifier: KB5030216

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 10.0.22000.2416

Operating System: Windows 22000 build 2416

Identifier: KB5030217

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 10.0.22621.6060

Operating System: Windows 22621 build 6060

Identifier: KB5066793

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 10.0.22621.5909

Operating System: Windows 22621 build 5909

Identifier: KB5065431

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 22621.5415

Operating System: Windows 22621 build 5415

Identifier: KB5062170

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 22621.5413

Operating System: Windows 22621 build 5413

Identifier: KB5058502

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 10.0.22621.5335

Operating System: Windows 22621 build 5335

Identifier: KB5058405

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 10.0.22621.5189

Operating System: Windows 22621 build 5189

Identifier: KB5055528

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 22621.5126

Operating System: Windows 22621 build 5126

Identifier: KB5053657

Source: msrc

Type: Windows KB

Vendor: Microsoft

Product: Windows

Version: 22621.4974

Operating System: Windows 22621 build 4974

Identifier: KB5052094

Source: msrc