CVE-2019-1064
Vulnerabilità di elevazione dei privilegi in Windows
- Pubblicato
- 12 giu 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 15 mar 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 93,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esiste una vulnerabilità di elevazione dei privilegi quando il servizio di distribuzione AppX di Windows (AppXSVC) gestisce in modo non corretto i collegamenti fisici. Un utente malintenzionato che sfrutti con successo questa vulnerabilità potrebbe eseguire processi in un contesto elevato. L'utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati. Per sfruttare questa vulnerabilità, un utente malintenzionato dovrebbe prima accedere al sistema. L'utente malintenzionato potrebbe quindi eseguire un'applicazione appositamente predisposta che potrebbe sfruttare la vulnerabilità e assumere il controllo di un sistema interessato. L'aggiornamento per la sicurezza risolve la vulnerabilità correggendo il modo in cui il servizio di distribuzione AppX di Windows gestisce i collegamenti fisici.
Fonti
3- CVE-2019-1064Exploit
CVE-2019-1064 Vulnerabilità di escalation locale dei privilegi
CVE-2019-1064 - AppXSVC Escalation dei privilegi locale
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.