Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Windows
(1.8.0.5 x86 Windows 10 (1709), 1.8.0.6 x86 Windows 10 (1803), 1.8.0.7 x86 Windows 10 (1809), 2.8.2.5 x64 Windows 10 (1709), 2.8.2.6 x64 Windows 10 (1803), 2.8.2.7 x64 Windows 10 (1809), 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core, 2.92.1 x64 Windows 2016 (1709) Server Core, 2.92.2 x64 Windows 2016 (1709) Server Nano, 2.93.1 x64 Windows 2016 (1803) Server Core, 2.93.2 x64 Windows 2016 (1803) Server Nano, 2.94.0 x64 Windows 2019 Server Full, 2.94.1 x64 Windows 2019 Server Core, 2.94.2 x64 Windows 2019 Server Nano)
Описание
Целочисленное переполнение в подсистеме Windows для Linux позволяет злоумышленникам выполнить произвольный код с повышенными привилегиями.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0694
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0694
Ссылки
Источник: CVE
Наименование: CVE-2019-0694
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0694
Наименование: CVE-2019-0694
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0694