BDU:2025-00287

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:L/AC:L/Au:S/C:C/I:C/A:C

Описание

Уязвимость функции VSP Elevation ядра системы аппаратной виртуализации Windows Hyper-V операционных систем Windows связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня SYSTEM

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdumsrc

Связанные уязвимости

Эксплойты

ID эксплойта: BDU:2025-00287

Источник: bdu_exploit

URL: https://bdu.fstec.ru/vul

ID эксплойта: 52436

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/52436

ID эксплойта: CVE-2025-21333

Источник: github-poc

URL: https://github.com/aleongx/KQL_sentinel_CVE-2025-21333

Рекомендации

Источник: bdu

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование средств контроля целостности для отслеживания конфигураций, привилегированных операций и некорректного поведения виртуальных машин
- использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания попыток эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.

Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21333

URL: https://bdu.fstec.ru/vul/2025-00287

Уязвимое ПО (109)

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_10 21h2

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_10 22h2

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_11 22h2

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_11 23h2

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_11 24h2

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_server_2022,

Операционная система: * *

Характеристика:
{  "version_exact": "23h2 edition (server core installation)"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_server_2025

Операционная система: * *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: windows_server_2025

Операционная система: * *

Характеристика:
{  "version_exact": "(server core installation)"}

Источник: bdu

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 10.0.26200.8246

Операционная система: Windows 26200 build 8246

Идентификатор: KB5083769

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 26100.8116

Операционная система: Windows 26100 build 8116

Идентификатор: KB5079391

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 26100.8039

Операционная система: Windows 26100 build 8039

Идентификатор: KB5085516

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 10.0.26200.8037

Операционная система: Windows 26200 build 8037

Идентификатор: KB5079473

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 26100.7922

Операционная система: Windows 26100 build 7922

Идентификатор: KB5077241

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 26100.7627

Операционная система: Windows 26100 build 7627

Идентификатор: KB5077744

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 10.0.26200.7462

Операционная система: Windows 26200 build 7462

Идентификатор: KB5072033

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 26100.7309

Операционная система: Windows 26100 build 7309

Идентификатор: KB5070311

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 10.0.26100.7171

Операционная система: Windows 26100 build 7171

Идентификатор: KB5068861

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 10.0.26100.6899

Операционная система: Windows 26100 build 6899

Идентификатор: KB5066835

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 26100.7178

Операционная система: Windows 26100 build 7178

Идентификатор: KB5072359

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 26100.6725

Операционная система: Windows 26100 build 6725

Идентификатор: KB5065789

Источник: msrc