VDB

CVE-2020-1350

CVE-2020-1350 CLOSED KEV CVSS 9.300000190734863 CRITICAL

<strong>\[mise à jour du 17 juillet 2020\]</strong> Une première preuve de concept permettant de provoquer un déni de service a été publiée le 16 juillet 2020. Le CERT-FR rappelle qu'il est urgent d'appliquer le correctif publié par l'éditeur sans délai. <strong>\[version initiale\]</strong> Une vulnérabilité a été découverte dans le service Microsoft Domain Name System (*DNS*) Server. Cette vulnérabilité se situe dans le code qui analyse les réponses à des requêtes *DNS*. Elle peut être exploitée par un attaquant qui aurait le contrôle d'un serveur *DNS* ayant autorité sur un nom de domaine Internet. En construisant une réponse, dans un format particulier, à une requête légitime émise par un serveur Microsoft *DNS* Server, l'attaquant peut provoquer un dépassement de tampon (*buffer overflow*) au niveau du service Microsoft *DNS* Server. L'exploitation de cette vulnérabilité peut résulter en une exécution de code arbitraire avec les privilèges SYSTEM. Le service Microsoft *DNS* Server étant généralement activé sur les contrôleurs de domaines *Active Directory*, l'attaquant est alors capable de compromettre les contrôleurs de domaines *Active Directory* du système d'information.

EPSS 93.81% · 99.9th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
93.81%
99.9th percentile

Affected Products

VendorProductVersions
MicrosoftWindows

Exploit Intelligence

…and 195 more exploits

Timeline

  • Jul 14, 2020 PoC Published
  • Jul 14, 2020 CVE Published
  • Aug 17, 2020 PoC Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Nov 3, 2021 CISA KEV Added
  • Dec 27, 2021 EPSS Score
  • Feb 28, 2022 EPSS Score
  • May 1, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
  • Nov 6, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›