Vulnérabilité · NVD
CVE-2017-0293
HIGH 7.5
EN Microsoft Windows PDF Library in Windows Server 2008 R2 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allows a remote code execution vulnerability when it improperly handles objects in memory, aka "Windows PDF Remote Code Execution Vulnerability".
Vecteur d'attaque : Réseau
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS
14.42%
exploit modéré
percentile 96.3%
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Server 2016 (Server Core installation) Corrigé dans —
- Windows Server 2016 Corrigé dans —
- Windows 10 1703 · 2017-03 Corrigé dans —
- Windows 10 1607 · 2016-07 Corrigé dans —
- Windows 10 1511 · 2015-11 Corrigé dans —