Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-0880

Опубликовано: 09 июл. 2019
Источник: msrc
CVSS3: 7
EPSS Низкий

Уязвимость повышения уровня доступа в Microsoft splwow64 из-за некорректной обработки определенных вызовов программой splwow64.exe

Описание

Злоумышленник, успешно воспользовавшийся уязвимостью, способен повысить уровень доступа на уязвимой системе с низкого до среднего.

Эта уязвимость сама по себе не позволяет выполнять произвольный код, однако она может быть использована для запуска произвольного кода в сочетании с другой уязвимостью (например, удаленного выполнения кода или другой уязвимостью повышения уровня доступа), которая способна использовать повышенные привилегии при попытке выполнения кода.

Условия эксплуатации

  • Злоумышленник должен иметь возможность локального доступа к уязвимой системе.
  • Уязвимость может быть использована в сочетании с другой уязвимостью для выполнения произвольного кода.

Решение

Обновление безопасности устраняет уязвимость, обеспечивая корректную обработку вызовов программой splwow64.exe.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows Server 2012 R2
Windows RT 8.1
Windows Server 2012 R2 (Server Core installation)
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

Yes

Latest Software Release

Exploitation More Likely

Older Software Release

Exploitation Detected

DOS

N/A

EPSS

Процентиль: 79%
0.0137
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
около 6 лет назад

A local elevation of privilege vulnerability exists in how splwow64.exe handles certain calls, aka 'Microsoft splwow64 Elevation of Privilege Vulnerability'.

CVSS3: 7.8
github
около 3 лет назад

A local elevation of privilege vulnerability exists in how splwow64.exe handles certain calls, aka 'Microsoft splwow64 Elevation of Privilege Vulnerability'.

CVSS3: 7
fstec
около 6 лет назад

Уязвимость процесса splwow64.exe операционной системы Windows, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 79%
0.0137
Низкий

7 High

CVSS3