Описание уязвимости |
Уязвимость компонента Windows Search операционных систем Windows связана с ошибками обработки объектов в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданных сообщений к службе поиска, в том числе, с использованием SMB-соединения |
Вендор
|
Microsoft Corp. |
Наименование ПО
|
Windows |
Версия ПО
|
- 7 SP1
- Server 2008 SP2
- 8.1
- Server 2012
- 8.1 RT
- 10
- 10 1607
- 10 1703
- Server 2016
- Server 2008 SP2 Server Core installation
- Server 2016 Server Core installation
- Server 2012 Server Core installation
- 10 1709
- Server 1709 Server Core Installation
- Server 1803 Server Core Installation
- Server 2012 R2 SP1
- Server 2012 R2 SP1 Server Core installation
|
Тип ПО
|
Операционная система |
Операционные системы и аппаратные платформы
|
- Microsoft Corp. Windows 7 SP1 x64
- Microsoft Corp. Windows Server 2008 SP2 x86
- Microsoft Corp. Windows 7 SP1 x86
- Microsoft Corp. Windows 8.1 x64
- Microsoft Corp. Windows 8.1 x86
- Microsoft Corp. Windows Server 2008 SP2 x64
- Microsoft Corp. Windows Server 2012
- Microsoft Corp. Windows 8.1 RT x86
- Microsoft Corp. Windows 8.1 RT x64
- Microsoft Corp. Windows 10 x64
- Microsoft Corp. Windows 10 x86
- Microsoft Corp. Windows 10 1607 x64
- Microsoft Corp. Windows 10 1607 x86
- Microsoft Corp. Windows 10 1703 x86
- Microsoft Corp. Windows Server 2016
- Microsoft Corp. Windows 10 1703 x64
- Microsoft Corp. Windows Server 2008 SP2 Server Core installation x64
- Microsoft Corp. Windows Server 2008 SP2 Server Core installation x86
- Microsoft Corp. Windows Server 2016 Server Core installation
- Microsoft Corp. Windows Server 2012 Server Core installation
- Microsoft Corp. Windows 10 1709 x64
- Microsoft Corp. Windows 10 1709 x86
- Microsoft Corp. Windows Server 1709 Server Core Installation
- Microsoft Corp. Windows Server 1803 Server Core Installation
- Microsoft Corp. Windows 10 1709 ARM64
- Microsoft Corp. Windows Server 2012 R2 SP1
- Microsoft Corp. Windows Server 2012 R2 SP1 Server Core installation
|
Тип ошибки |
Выход операции за границы буфера в памяти |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
13.11.2018 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Потенциальная уязвимость |
Наличие эксплойта |
Данные уточняются |
Способ эксплуатации |
- Манипулирование структурами данных
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |