CVE-2019-9730
Controle de acesso incorreto no componente CxUtilSvc dos drivers do dispositivo de som da Synaptics anteriores à versão 2.29 permite que um atacante local...
- Publicado
- 5 de jun. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 62,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Controle de acesso incorreto no componente CxUtilSvc dos drivers do dispositivo de som da Synaptics anteriores à versão 2.29 permite que um atacante local aumente os privilégios de acesso ao Registro do Windows por meio de uma API não publicada.
Fontes
1- CVE-2019-9730Exploit
Exploit de prova de conceito para CVE-2019-9730, uma vulnerabilidade de escalonamento local de privilégios no Synaptics Audio Driver que permite que usuários com privilégios baixos obtenham acesso SYSTEM por meio de gravações arbitrárias no registro.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.