CVE-2018-8453
Уязвимость повышения привилегий в Microsoft Win32k
- Опубликовано
- 10 окт. 2018 г.
- Обновлено
- 13 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 17 июл. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В Windows существует уязвимость повышения привилегий, когда компонент Win32k неправильно обрабатывает объекты в памяти, также известная как «Win32k Elevation of Privilege Vulnerability». Она затрагивает Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
Источники
5- leHACK-Analysis-of-CVE-2018-8453Исследования
Доклад на конференции, анализирующий CVE-2018-8453, уязвимость ядра Windows: UAF и двойное освобождение. Охватывает бинарное сравнение, воспроизведение эксплойта, распыление кучи и атаки только на данные в Windows 7, 8.1 и 10.
- cve-2018-8453-expЭксплойт
cve-2018-8453 exp
- cve-2018-8453-expЭксплойт
эксплоит cve-2018-8453
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.