CRITICAL 9.8 Microsoft PoC
CVE-2020-14343
CVE-2020-14343
Microsoft Security Update 2023-Nov: CVE-2020-14343
Affected Products
- CBL Mariner 2.0 x64
- CBL Mariner 2.0 ARM
References
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-14343
- https://nvd.nist.gov/vuln/detail/CVE-2020-14343
This critical severity vulnerability with a CVSS score of 9.8 was published on 2023-11-14 via Microsoft. 🚨 A public proof-of-concept exploit is available on GitHub. EPSS score: 6.0% (top 7% of all CVEs by exploitation probability). Affected: CBL Mariner 2.0 x64, CBL Mariner 2.0 ARM.
Risk Timeline
CVE Disclosed2023-11-14 · 1023 days ago
Public PoC Exploit AvailableWeaponised proof-of-concept code is publicly accessible
Remediation Resources
Official Advisory
msrc.microsoft.com/update-guide/vulnerability/CVE-2020-14343NVD / MITRE
nvd.nist.gov/vuln/detail/CVE-2020-14343Related Vulnerabilities
| CVE | Title | Severity | CVSS |
|---|---|---|---|
| CVE-2020-1747 | CVE-2020-1747 | CRITICAL | 9.8 |
| CVE-2017-1000232 | CVE-2017-1000232 | CRITICAL | 9.8 |
| CVE-2023-41359 | CVE-2023-41359 | CRITICAL | 9.1 |
| CVE-2023-41360 | CVE-2023-41360 | CRITICAL | 9.1 |
| CVE-2022-26592 | CVE-2022-26592 | HIGH | 8.8 |
| CVE-2021-21309 | CVE-2021-21309 | HIGH | 8.8 |
vulnfeed aggregates 9119 vulnerabilities from NVD, CISA KEV,
Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.