CVE-2019-1089
Existe una vulnerabilidad de elevación de privilegios en la biblioteca rpcss.dll cuando el Kernel de Activación del servicio RPC maneja inapropiadamente una...
- Publicado
- 15 jul 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 18 jul 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 92,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de elevación de privilegios en la biblioteca rpcss.dll cuando el Kernel de Activación del servicio RPC maneja inapropiadamente una petición de RPC. Para explotar esta vulnerabilidad, un atacante autenticado de bajo nivel podría ejecutar una aplicación especialmente diseñada. La actualización de seguridad aborda esta vulnerabilidad mediante la corrección de cómo la biblioteca rpcss.dll maneja estas peticiones. También se conoce como "Windows RPCSS Elevation of Privilege Vulnerability".
Fuentes
1- Microsoft Windows 10 1903/1809 - RPCSS Activation Kernel Security Callback Privilege EscalationExploit
Google Security Research · windows · 18 jul 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.