| Описание уязвимости | Уязвимость приложения Hyper-V операционной системы Windows существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код на хост-ОС с помощью специально созданного приложения |
| Вендор | Microsoft Corp. |
| Наименование ПО | Windows |
| Версия ПО | Server 2008 R2 SP1, Vista SP2, 7 SP1, Server 2008 SP2, 8.1, Server 2012 gold, 8.1 RT, 10, Server 2012 Gold R2, Server 2016 |
| Тип ПО | Операционная система |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Недостаточная проверка вводимых данных |
| Идентификатор типа ошибки | CWE-20 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 17.03.2017 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,4) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0109 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации | Данные уточняются |
| Способ устранения | Данные уточняются |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | - |