CVE-2019-15511
Existe uma vulnerabilidade explorável de escalonamento de privilégios local no GalaxyClientService instalado pelo GOG Galaxy. Devido ao Controle de Acesso...
- Publicado
- 21 de nov. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 53,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade explorável de escalonamento de privilégios local no GalaxyClientService instalado pelo GOG Galaxy. Devido ao Controle de Acesso Incorreto, um atacante pode enviar pacotes TCP locais não autenticados ao serviço para obter privilégios de SYSTEM em sistemas Windows onde o software GOG Galaxy está instalado. Todas as versões do GOG Galaxy anteriores à 1.2.60 e todas as versões correspondentes do GOG Galaxy 2.0 Beta são afetadas.
Fontes
1- CVE-2019-15511Exploit
GOG Galaxy Exploit para CVE-2019-15511
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.