Идентификатор: BDU:2022-07287.
Наименование уязвимости: Уязвимость подсистемы Client Server Run-Time Subsystem (CSRSS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость подсистемы Client Server Run-Time Subsystem (CSRSS) операционных систем Windows связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Операционная система Microsoft Corp. Windows Server 2008 SP2 | Операционная система Microsoft Corp. Windows 7 SP1 | Операционная система Microsoft Corp. Windows 8.1 | Операционная система Microsoft Corp. Windows 10 | Операционная система Microsoft Corp. Windows 10 1607 | Операционная система Microsoft Corp. Windows Server 2008 SP2 Server Core installation | Операционная система Microsoft Corp. Windows 10 1809 | Операционная система Microsoft Corp. Windows 10 20H2 | Операционная система Microsoft Corp. Windows 10 21H1 | Операционная система Microsoft Corp. Windows 10 21H2 | Операционная система Microsoft Corp. Windows 10 22H2 |
Наименование ОС и тип аппаратной платформы: Windows Server 2008 SP2 32-bit | Windows 7 SP1 32-bit | Windows 81 32-bit | Windows 10 32-bit | Windows 10 1607 32-bit | Windows Server 2008 SP2 Server Core installation 32-bit | Windows 10 1809 32-bit | Windows 10 20H2 32-bit | Windows 10 21H1 32-bit | Windows 10 21H2 32-bit | Windows 10 22H2 32-bit |
Дата выявления: 13.12.2022.
CVSS 2.0: AV:L/AC:H/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Возможные меры по устранению:
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-44673.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-44673.
Тип ошибки CWE: CWE-264, CWE-269
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-44673