CVE-2019-1125
Уязвимость раскрытия информации в ядре Windows
- Опубликовано
- 3 сент. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 27 янв. 2020 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 91,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость раскрытия информации существует, когда некоторые центральные процессоры (ЦП) спекулятивно обращаются к памяти. Злоумышленник, успешно воспользовавшийся этой уязвимостью, сможет прочитать привилегированные данные за пределами границ доверия. Чтобы воспользоваться этой уязвимостью, злоумышленнику пришлось бы войти в затронутую систему и запустить специально созданное приложение. Эта уязвимость не позволила бы злоумышленнику напрямую повысить права пользователя, но её можно было бы использовать для получения информации, которая может быть использована для дальнейших попыток скомпрометировать затронутую систему. 3 января 2018 года Microsoft выпустила уведомление и обновления безопасности, связанные с новым классом аппаратных уязвимостей (известных как Spectre), затрагивающих побочные каналы спекулятивного выполнения и в разной степени влияющих на процессоры AMD, ARM и Intel. Эта уязвимость, раскрытая 6 августа 2019 года, является вариантом уязвимости Spectre Variant 1, связанной с побочным каналом спекулятивного выполнения, и ей присвоен идентификатор CVE-2019-1125. 9 июля 2019 года Microsoft выпустила обновление безопасности, которое устраняет эту уязвимость с помощью изменения программного обеспечения, снижающего риски, связанные со спекулятивным доступом ЦП к памяти. Обратите внимание, что для этой уязвимости не требуется обновление микрокода от OEM-производителя вашего устройства.
Источники
2Этот репозиторий содержит исходные коды и документацию для PoC атаки SWAPGS (CVE-2019-1125).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.