CVE-2019-9730
التحكم غير الصحيح في الوصول في مكوّن CxUtilSvc الخاص ببرامج تشغيل أجهزة الصوت من Synaptics قبل الإصدار 2.29 يسمح لمهاجم محلي بزيادة صلاحيات الوصول إلى سجل...
- تم النشر
- 05/06/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحكم غير الصحيح في الوصول في مكوّن CxUtilSvc الخاص ببرامج تشغيل أجهزة الصوت من Synaptics قبل الإصدار 2.29 يسمح لمهاجم محلي بزيادة صلاحيات الوصول إلى سجل Windows عبر واجهة برمجة تطبيقات غير منشورة.
المصادر
1- CVE-2019-9730استغلال
استغلال إثبات المفهوم لثغرة CVE-2019-9730، وهي ثغرة تصعيد امتيازات محلية في برنامج تشغيل الصوت من Synaptics تتيح للمستخدمين ذوي الامتيازات المنخفضة الحصول على وصول بصلاحيات SYSTEM عبر كتابات تعسفية في السجل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.