Security Lab

Раскрытие важны данных в Microsoft Rich Text Edit Control

Дата публикации:12.10.2021
Всего просмотров:340
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.5 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-40454
Вектор эксплуатации: Локальная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Windows
Windows Server
Microsoft Office
Уязвимые версии: Windows версии 10 1809, 10 1909, 10 2004, 10 20H2, 10, 10 1607, 8.1, RT 8.1, 11, 10 S, 10 1507, 10 Mobile, 10 1903, 10 1803, 10 1709, 10 1703, 10 1511, 10 Gold
Windows Server версии 2019, 2019 2004, 2019 20H2, 2016, 2012, 2012 R2, 2019 1909, 2019 1903, 2019 1803, 2019 1709
Microsoft Office версии 2019, 2019 for Mac, 2016, 2013 RT, 2013
Описание:

Раскрытие важны данных в Microsoft Rich Text Edit Control

Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-40454