CVE-2022-26904

HIGH(7.0)KEV

Microsoft Windows User Profile Service Privilege Escalation Vulnerability

Beschreibung

Windows User Profile Service Elevation of Privilege Vulnerability

KEV-Informationen

Hersteller
Microsoft
Produkt
Windows
Hinzugefügt am
25. April 2022
Fälligkeitsdatum
16. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
HIGH
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.0
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
microsoftwindows 10 1507< 10.0.10240.19265
microsoftwindows 10 1607< 10.0.14393.5066
microsoftwindows 10 1809< 10.0.17763.2803
microsoftwindows 10 1909< 10.0.18363.2212
microsoftwindows 10 20h2< 10.0.19042.1645
microsoftwindows 10 21h1< 10.0.19043.1645
microsoftwindows 10 21h2< 10.0.19044.1645
microsoftwindows 11 21h2< 10.0.22000.613
microsoftwindows 7-
microsoftwindows 8.1-
microsoftwindows rt 8.1-
microsoftwindows server 2008r2
microsoftwindows server 2012-; r2
microsoftwindows server 2016< 10.0.14393.5066
microsoftwindows server 2019< 10.0.17763.2803
microsoftwindows server 2022< 10.0.20348.643
microsoftwindows server 20h2< 10.0.19042.1645

Referenzen

CVSS-Score

7.0
HIGH(7.0)

EPSS-Score

EPSS-Score9.82%
EPSS-Perzentil95.0%

Daten

Veröffentlicht15. April 2022
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.