CVE-2017-0050
A API do kernel no Microsoft Windows Vista SP2; Windows Server 2008 SP2 e R2 SP1; Windows 7; Windows 8; Windows 10 Gold, 1511 e 1607; Windows RT 8.1;...
- Publicado
- 17 de mar. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 77,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A API do kernel no Microsoft Windows Vista SP2; Windows Server 2008 SP2 e R2 SP1; Windows 7; Windows 8; Windows 10 Gold, 1511 e 1607; Windows RT 8.1; Windows Server 2012 Gold e R2; e Windows Server 2016 não aplica permissões corretamente, o que permite que usuários locais falsifiquem processos, falsifiquem comunicação entre processos ou causem uma negação de serviço por meio de um aplicativo malicioso, também conhecida como "Vulnerabilidade de Elevação de Privilégio do Kernel do Windows".
Fontes
1- WindowsElevationPesquisa
Elevação do Windows (Atualização Contínua)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.