CVE-2019-1215
ثغرة تصعيد الامتيازات في Microsoft Windows
- تم النشر
- 11/09/2019
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 07/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة رفع امتيازات في الطريقة التي يعالج بها ws2ifsl.sys (Winsock) الكائنات في الذاكرة، وهي معروفة أيضًا باسم 'Windows Elevation of Privilege Vulnerability'. معرّف CVE هذا فريد ومختلف عن CVE-2019-1253 وCVE-2019-1278 وCVE-2019-1303.
المصادر
2- CVE-2019-1215استغلال
استغلال محلي لرفع الامتيازات لثغرة CVE-2019-1215، وهي ثغرة use-after-free في ws2ifsl.sys، تستهدف Windows 10 19H1 x64 مع تجاوز kASLR وkCFG وSMEP.
bluefrostsec · windows_x86-64 · 07/01/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.