CVE-2018-8639
Уязвимость Microsoft Windows Win32k, связанная с некорректным завершением или освобождением ресурсов
- Опубликовано
- 12 дек. 2018 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 3 мар. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 97,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость повышения привилегий в Windows возникает, когда компонент Win32k не может должным образом обрабатывать объекты в памяти, также известная как «Win32k Elevation of Privilege Vulnerability». Это затрагивает Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. Этот CVE ID отличается от CVE-2018-8641.
Источники
3- CVE-2018-8639-expЭксплойт
Эксплойт для ядра Windows, использующий уязвимость CVE-2018-8639, нацелен на системы Windows 2008 и 2008 R2 с возможностью повышения привилегий.
- CVE-2018-8639-EXPЭксплойт
CVE-2018-8639-EXP
- windows-kernel-exploitsИсследования
windows-kernel-exploits Сборник уязвимостей повышения привилегий Windows
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.