CVE-2019-1125
Vulnerabilidade de Divulgação de Informações no Windows Kernel
- Publicado
- 3 de set. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 27 de jan. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 91,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de divulgação de informações quando determinadas unidades centrais de processamento (CPUs) acessam memória de forma especulativa. Um invasor que explorasse a vulnerabilidade com êxito poderia ler dados privilegiados entre limites de confiança. Para explorar essa vulnerabilidade, um invasor precisaria fazer logon em um sistema afetado e executar um aplicativo especialmente criado. A vulnerabilidade não permitiria que um invasor elevasse diretamente os direitos de usuário, mas poderia ser usada para obter informações que pudessem ser usadas para tentar comprometer ainda mais o sistema afetado. Em 3 de janeiro de 2018, a Microsoft lançou um aviso e atualizações de segurança referentes a uma classe recém-descoberta de vulnerabilidades de hardware (conhecida como Spectre) que envolvem canais laterais de execução especulativa e afetam, em graus variados, CPUs AMD, ARM e Intel. Essa vulnerabilidade, divulgada em 6 de agosto de 2019, é uma variante da vulnerabilidade de canal lateral de execução especulativa Spectre Variant 1 e recebeu o identificador CVE-2019-1125. A Microsoft lançou uma atualização de segurança em 9 de julho de 2019 que corrige a vulnerabilidade por meio de uma alteração de software que mitiga a forma como a CPU acessa a memória especulativamente. Observe que essa vulnerabilidade não requer uma atualização de microcódigo do OEM do seu dispositivo.
Fontes
2Este repositório contém os códigos-fonte e a documentação para o PoC do ataque SWAPGS (CVE-2019-1125)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.