CVE-2019-1125
Vulnerabilità di divulgazione di informazioni del kernel di Windows
- Pubblicato
- 3 set 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 27 gen 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 91,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di divulgazione di informazioni quando alcune unità centrali di elaborazione (CPU) accedono speculativamente alla memoria. Un attaccante che sfruttasse con successo la vulnerabilità potrebbe leggere dati privilegiati attraverso i confini di trust. Per sfruttare questa vulnerabilità, un attaccante dovrebbe accedere a un sistema interessato ed eseguire un'applicazione appositamente predisposta. La vulnerabilità non consentirebbe a un attaccante di elevare direttamente i diritti utente, ma potrebbe essere utilizzata per ottenere informazioni che potrebbero essere usate per tentare di compromettere ulteriormente il sistema interessato. Il 3 gennaio 2018, Microsoft ha pubblicato un advisory e aggiornamenti di sicurezza relativi a una classe di vulnerabilità hardware di recente scoperta (note come Spectre) che coinvolgono canali laterali di esecuzione speculativa e che interessano in varia misura le CPU AMD, ARM e Intel. Questa vulnerabilità, pubblicata il 6 agosto 2019, è una variante della vulnerabilità Spectre Variant 1 relativa ai canali laterali di esecuzione speculativa ed è stata associata al codice CVE-2019-1125. Microsoft ha rilasciato un aggiornamento di sicurezza il 9 luglio 2019 che risolve la vulnerabilità tramite una modifica software che mitiga il modo in cui la CPU accede speculativamente alla memoria. Si noti che questa vulnerabilità non richiede un aggiornamento del microcodice da parte dell'OEM del dispositivo.
Fonti
2Questo repository contiene i sorgenti e la documentazione per il PoC dell'attacco SWAPGS (CVE-2019-1125).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.