CVE-2019-1125
Windows-Kernel-Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen
- Veröffentlicht
- 03.09.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 27.01.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 91,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle bezüglich der Offenlegung von Informationen besteht, wenn bestimmte zentrale Verarbeitungseinheiten (CPU) spekulativ auf Speicher zugreifen. Ein Angreifer, der die Schwachstelle erfolgreich ausgenutzt hat, könnte privilegierte Daten über Vertrauensgrenzen hinweg lesen. Um diese Schwachstelle auszunutzen, müsste sich ein Angreifer bei einem betroffenen System anmelden und eine speziell entwickelte Anwendung ausführen. Die Schwachstelle würde es einem Angreifer nicht ermöglichen, Benutzerrechte direkt zu erhöhen, sie könnte jedoch verwendet werden, um Informationen zu erlangen, die dazu genutzt werden könnten, das betroffene System weiter zu kompromittieren. Am 3. Januar 2018 veröffentlichte Microsoft einen Sicherheitshinweis und Sicherheitsupdates zu einer neu entdeckten Klasse von Hardware-Schwachstellen (bekannt als Spectre), die Seitenkanäle durch spekulative Ausführung betreffen und AMD-, ARM- und Intel-CPUs in unterschiedlichem Maße beeinträchtigen. Diese am 6. August 2019 veröffentlichte Schwachstelle ist eine Variante der Spectre-Variante-1-Schwachstelle bezüglich des Seitenkanals durch spekulative Ausführung, und ihr wurde die Kennung CVE-2019-1125 zugewiesen. Microsoft veröffentlichte am 9. Juli 2019 ein Sicherheitsupdate, das die Schwachstelle durch eine Softwareänderung behebt, die den spekulativen Speicherzugriff der CPU abschwächt. Beachten Sie, dass diese Schwachstelle kein Microcode-Update von Ihrem Geräte-OEM erfordert.
Quellen
2Dieses Repository enthält die Quellen und die Dokumentation für den SWAPGS-Angriffs-PoC (CVE-2019-1125)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.