Уязвимость повышения уровня доступа в Windows Subsystem for Linux из-за повреждения стека
Описание
Злоумышленник, который успешно воспользуется уязвимостью, способен выполнить код с повышенным уровнем доступа.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленник аутентифицированный на устройстве может запустить специально созданное приложение.
Решение
Обновление безопасности устраняет уязвимость, корректируя обработку объектов в памяти Windows Subsystem for Linux.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 10 Version 1903 for 32-bit Systems | ||
Windows 10 Version 1903 for x64-based Systems | ||
Windows 10 Version 1903 for ARM64-based Systems | ||
Windows Server, version 1903 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
Связанные уязвимости
An elevation of privilege vulnerability exists due to a stack corruption in Windows Subsystem for Linux. An attacker who successfully exploited the vulnerability could execute code with elevated permissions. To exploit the vulnerability, a locally authenticated attacker could run a specially crafted application. The security update addresses the vulnerability by correcting how Windows Subsystem for Linux handles objects in memory.
An elevation of privilege vulnerability exists due to a stack corruption in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'.
Уязвимость подсистемы совместимости для запуска Linux-приложений Windows Subsystem for Linux (WSL) операционных систем Windows, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
EPSS