CVE-2025-21208: Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS)

CVE

Выполнение произвольного кода в Microsoft Windows Routing and Remote Access Service (RRAS)

Уязвимое программное обеспечение

  • Windows Server: до 2008 R2 6.1.7601.27566, 2008 6.0.6003.23117, 2012 R2 6.3.9600.22417, 2012 6.2.9200.25317, 2016 10.0.14393.7785, 2019 10.0.17763.6893, 2022 10.0.20348.3148, 2022 10.0.20348.3207, 2022 23H2 10.0.25398.1425, 2025 10.0.26100.3107, 2025 10.0.26100.3194, 2008 R2 6.1.7601.27566, 2008 R2 6.1.7601.27566, 2008 R2 6.1.7601.27566, 2008 R2 6.1.7601.27566, 2008 R2 6.1.7601.27566

Последствия эксплуатации

ACE: Выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 8.8
Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Подключение к вредоносному серверу.
Взаимодействие с пользователем: Требуется

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: 122
Описание: Переполнение буфера в динамической памяти

Ссылки

Комментарии: 0