CVE-2019-0986
Vulnerabilità di elevazione dei privilegi nel servizio profili utente di Windows
- Pubblicato
- 12 giu 2019
- Aggiornato
- 20 mag 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 79,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di elevazione dei privilegi esiste quando il servizio profili utente di Windows (ProfSvc) gestisce in modo improprio i collegamenti simbolici. Un utente malintenzionato che sfrutta con successo questa vulnerabilità potrebbe eliminare file e cartelle in un contesto con privilegi elevati. Per sfruttare questa vulnerabilità, un utente malintenzionato dovrebbe prima accedere al sistema. Potrebbe quindi eseguire un'applicazione appositamente predisposta che potrebbe sfruttare la vulnerabilità ed eliminare file o cartelle a sua scelta. L'aggiornamento di sicurezza risolve la vulnerabilità correggendo il modo in cui il servizio profili utente di Windows gestisce i collegamenti simbolici.
Fonti
1Ricerca sulla sicurezza
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.