超危
Microsoft SMBv3 compression远程代码执行漏洞(SMBGhost/CoronaBlue/EternalDarkness)
2020-03-11 00:00:00 公开 ,2026-08-14 01:28:28 更新
- 关键漏洞
- CISA KEV
- 勒索软件漏洞
- APT漏洞
- 远程
- 公开PoC
- 无需认证
- CWE Top 25 (2023)
- 2024两高一弱互联网漏洞
- CWE Top 25 (2024)
- 2025两高一弱漏洞
- CWEs:
- CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
- CAPEC:
- CAPEC-10 (Buffer Overflow via Environment Variables) 、 CAPEC-100 (Overflow Buffers) 、 CAPEC-123 (Buffer Manipulation) 、 CAPEC-14 (Client-side Injection-induced Buffer Overflow) 、 CAPEC-24 (Filter Failure through Buffer Overflow) 、 CAPEC-42 (MIME Conversion) 、 CAPEC-44 (Overflow Binary Resource File) 、 CAPEC-45 (Buffer Overflow via Symbolic Links) 、 CAPEC-46 (Overflow Variables and Tags) 、 CAPEC-47 (Buffer Overflow via Parameter Expansion) 、 CAPEC-8 (Buffer Overflow in an API Call) 、 CAPEC-9 (Buffer Overflow in Local Command-Line Utilities)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2020-03-11 08:00:00