VDB
BDU%3A2020-05328
BDU%3A2020-05328
PUBLISHED
CVSS 9 CRITICAL
Уязвимость компонента Kerberos KDC операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к приложению
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp, АО "НППКТ", АО «Концерн ВНИИНС» | Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2012 R2 (Server Core installation), Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 1903 (Server Core Installation), Windows Server 1909 (Server Core Installation), Windows Server 2004 (Server Core Installation), Windows Server 20H2 (Server Core Installation), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Windows Server 2012 (Server Core installation), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Nov 24, 2020 CVE Published
- Aug 26, 2024 CVE Updated
- Mar 19, 2026 Security Advisory
References
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17049 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.11/ url
- https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2020-17049 advisory