CVE-2019-1184
Vulnerabilità di elevazione dei privilegi in Windows
- Pubblicato
- 14 ago 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 2 gen 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di elevazione dei privilegi quando Windows Core Shell COM Server Registrar gestisce in modo non corretto le chiamate COM. Un utente malintenzionato che sfruttasse con successo questa vulnerabilità potrebbe potenzialmente impostare determinati elementi affinché vengano eseguiti a un livello più elevato e quindi elevare i privilegi. Per sfruttare questa vulnerabilità, un utente malintenzionato dovrebbe prima effettuare l'accesso al sistema. Potrebbe quindi eseguire un'applicazione appositamente creata che potrebbe sfruttare la vulnerabilità e assumere il controllo del sistema interessato. L'aggiornamento risolve questa vulnerabilità correggendo le chiamate COM non protette.
Fonti
10vercl0k · windows · 2 gen 2020
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.