Описание уязвимости | Уязвимость системы аппаратной виртуализации Windows Hyper-V операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код |
Вендор | Microsoft Corp. |
Наименование ПО | Windows |
Версия ПО | 10 1607, Server 2016, Server 2016 Server Core installation, 10 1809, Server 2019, Server 2019 Server Core installation, 10 1909, 10 20H2, Server 20H2 Server Core Installation, 10 21H1, Server 2022, Server 2022 Server Core installation, 11, 10 21H2 |
Тип ПО | Операционная система |
Операционные системы и аппаратные платформы |
|
Тип ошибки | Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») |
Идентификатор типа ошибки | CWE-362 |
Класс уязвимости | Уязвимость кода |
Дата выявления | 12.04.2022 |
Базовый вектор уязвимости |
|
Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) |
Возможные меры по устранению уязвимости |
Использование рекомендаций производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-24537 |
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Способ эксплуатации |
|
Способ устранения | Обновление программного обеспечения |
Информация об устранении | Уязвимость устранена |
Ссылки на источники | |
Идентификаторы других систем описаний уязвимостей |
|
Прочая информация | Данные уточняются |