Podatność CVE-2018-8226


Publikacja: 2018-06-14

Opis:
A denial of service vulnerability exists in the HTTP 2.0 protocol stack (HTTP.sys) when HTTP.sys improperly parses specially crafted HTTP 2.0 requests, aka "HTTP.sys Denial of Service Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:N/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.8/10
6.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Pełny
Affected software
Microsoft -> Windows 10 
Microsoft -> Windows server 1709 
Microsoft -> Windows server 1803 
Microsoft -> Windows server 2016 

 Referencje:
http://www.securityfocus.com/bid/104361
http://www.securitytracker.com/id/1041094
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8226

Copyright 2024, cxsecurity.com

 

Back to Top