CVE-2019-0808
ثغرة تصعيد الامتيازات في Microsoft Win32k
- تم النشر
- 09/04/2019
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 26/03/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة رفع امتيازات في Windows عندما يفشل مكوّن Win32k في التعامل مع الكائنات في الذاكرة بشكل صحيح، وتُعرف أيضًا باسم 'ثغرة رفع الامتيازات في Win32k'. هذا المعرّف CVE يختلف عن CVE-2019-0797.
المصادر
4- CVE-2019-0808استغلال
استغلال Win32k بواسطة Grant Willcox
استغلال إثبات المفهوم لثغرة CVE-2019-0808، وهي ثغرة تصعيد امتيازات في نواة ويندوز. يوضح استغلال خطأ استخدام بعد التحرير في win32k.sys لتحقيق امتيازات SYSTEM.
cve-2019-0808-poc
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.