Es wurde eine Schwachstelle in expat 2.2.1/2.2.2 auf Windows ausgemacht. Sie wurde als problematisch eingestuft. Hiervon betroffen ist die Funktion writeRandomBytes_RtlGenRandom der Bibliothek ADVAPI32.DLL der Datei xmlparse.c. Durch Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als heruntergeladen werden. Die Identifikation der Schwachstelle wird seit dem 30.07.2017 mit ).
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
CVSSv3
VulDB Base Score:VulDB Vector:
VulDB Temp Score:
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt0-Day Time: 0 Tage seit gefunden
Timeline
30.07.201730.07.2017
Quellen
Advisory:Eintrag
Erstellt: 30.07.2017Eintrag: 71.6% komplett
SOCIAL SHARE CARD GENERATOR