Дата публикации: | 14.09.2021 |
Всего просмотров: | 357 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 3 |
CVSSv3.1 рейтинг: | 7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] 7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] 6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C] |
CVE ID: |
CVE-2021-38638 CVE-2021-38628 CVE-2021-38629 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Повышение привилегий Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Windows
Windows Server |
Уязвимые версии: | Windows версии 10 1809, 10 1909, 10 2004, 10 20H2, 10, 10 1607, 7, 8.1, RT 8.1, 10 S, 10 1507, 10 Mobile, 10 1903, 10 1803, 10 1709, 10 1703, 10 1511, 10 Gold Windows Server версии 2019, 2019 2004, 2019 20H2, 2016, 2008, 2008 R2, 2012, 2012 R2 |
Описание: | Множественные уязвимости в Microsoft Windows Ancillary Function Driver for WinSock |
Решение: | Установите исправление с сайта производителя. |
Ссылки: |
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-38638 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-38628 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-38629 |