CVE-2018-8453
Vulnerabilidade de Elevação de Privilégios no Microsoft Win32k
- Publicado
- 10 de out. de 2018
- Atualizado
- 13 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de jul. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de elevação de privilégio no Windows quando o componente Win32k não consegue manipular corretamente objetos na memória, também conhecida como "Vulnerabilidade de Elevação de Privilégio do Win32k". Isso afeta o Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Fontes
5- leHACK-Analysis-of-CVE-2018-8453Pesquisa
Palestra de conferência analisando CVE-2018-8453, uma vulnerabilidade de UAF e double-free no kernel do Windows. Abrange diffing binário, reprodução de exploit, heap spray e ataques somente a dados nos Windows 7, 8.1 e 10.
- cve-2018-8453-expExploit
cve-2018-8453 exp
- cve-2018-8453-expExploit
cve-2018-8453 exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.