CVE-2019-1152
Vulnerabilidade de Execução Remota de Código no Microsoft Graphics
- Publicado
- 14 de ago. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 15 de ago. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de execução remota de código quando a biblioteca de fontes do Windows manipula indevidamente fontes incorporadas especialmente criadas. Um invasor que explorasse com êxito a vulnerabilidade poderia assumir o controle do sistema afetado. O invasor poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Usuários cujas contas estão configuradas com menos direitos de usuário no sistema podem ser menos afetados do que usuários que operam com direitos administrativos de usuário. Há várias maneiras de um invasor explorar a vulnerabilidade: Em um cenário de ataque baseado na web, um invasor poderia hospedar um site especialmente criado, projetado para explorar a vulnerabilidade, e então convencer os usuários a visualizar o site. O invasor não teria como forçar os usuários a visualizar o conteúdo controlado pelo invasor. Em vez disso, o invasor teria que convencer os usuários a agir, geralmente fazendo com que clicassem em um link em um e-mail ou mensagem instantânea que leva os usuários ao site do invasor, ou abrindo um anexo enviado por e-mail. Em um cenário de ataque por compartilhamento de arquivos, um invasor poderia fornecer um arquivo de documento especialmente criado, projetado para explorar a vulnerabilidade, e então convencer os usuários a abrir o arquivo de documento. A atualização de segurança resolve a vulnerabilidade corrigindo a forma como a biblioteca de fontes do Windows manipula fontes incorporadas.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.