CVE-2018-8453
高已发布
Microsoft Win32k 权限提升漏洞
- 已发布
- 2018年10月10日
- 已更新
- 2026年8月13日
- 分配 CNA
- microsoft
- 观察到的证据
- 2019年7月17日
初级CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H70.0%
高 · 未来 30 天
- 百分位
- 99.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Windows 中存在一个特权提升漏洞,当 Win32k 组件无法正确处理内存中的对象时,即会触发此漏洞,该漏洞也被称为“Win32k 特权提升漏洞”。此漏洞影响 Windows 7、Windows Server 2012 R2、Windows RT 8.1、Windows Server 2008、Windows Server 2019、Windows Server 2012、Windows 8.1、Windows Server 2016、Windows Server 2008 R2、Windows 10、Windows 10 Servers。
来源
5会议演讲,分析CVE-2018-8453——一个Windows内核UAF(释放后使用)与双重释放漏洞。涵盖二进制差异比对、漏洞利用复现、堆喷射,以及针对Windows 7、8.1和10的数据专用攻击。
cve-2018-8453 exp
cve-2018-8453 exp
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。