CVE-2018-8120
Vulnérabilité d'élévation de privilèges dans Microsoft Win32k
- Publié
- 9 mai 2018
- Mise à jour
- 13 août 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 22 oct. 2018
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité d'élévation de privilèges existe dans Windows lorsque le composant Win32k ne parvient pas à gérer correctement les objets en mémoire, également connue sous le nom de « Win32k Elevation of Privilege Vulnerability ». Cela affecte Windows Server 2008, Windows 7 et Windows Server 2008 R2. Cet identifiant CVE est distinct de CVE-2018-8124, CVE-2018-8164 et CVE-2018-8166.
Sources
12- CVE-2018-8120Exploit
Exploit CVE-2018-8120 pour Win2003 Win2008 WinXP Win7
- cve-2018-8120Exploit
Exploit d'escalade de privilèges du noyau Windows pour CVE-2018-8120 ciblant Win7 x64, exploitant une vulnérabilité locale pour obtenir un accès de niveau SYSTEM.
- CVE-2018-8120Exploit
Exploit LPE Windows CVE-2018-8120
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.