Уязвимость повышения уровня доступа в Windows Subsystem for Linux из-за состояния гонки в обработке объектов в памяти
Описание
Злоумышленник, успешно эксплуатировавший данную уязвимость, способен выполнить код с повышенными правами доступа.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленник, обладающий локальной аутентификацией, способен запустить специально разработанное приложение.
Решение
Обновление безопасности исправляет уязвимость путем корректировки обработки объектов в памяти в Windows Subsystem for Linux.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 10 Version 1709 for 32-bit Systems | ||
Windows 10 Version 1709 for x64-based Systems | ||
Windows 10 Version 1803 for 32-bit Systems | ||
Windows 10 Version 1803 for x64-based Systems | ||
Windows Server, version 1803 (Server Core Installation) | ||
Windows 10 Version 1803 for ARM64-based Systems | ||
Windows 10 Version 1809 for 32-bit Systems | ||
Windows 10 Version 1809 for x64-based Systems | ||
Windows 10 Version 1809 for ARM64-based Systems | ||
Windows Server 2019 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
7.8 High
CVSS3
Связанные уязвимости
An elevation of privilege vulnerability exists due to a race condition in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'.
An elevation of privilege vulnerability exists due to a race condition in Windows Subsystem for Linux, aka 'Windows Subsystem for Linux Elevation of Privilege Vulnerability'.
Уязвимость подсистемы совместимости для запуска Linux-приложений Windows Subsystem for Linux (WSL) операционной системы Windows, позволяющая нарушителю повысить свои привилегии
EPSS
7.8 High
CVSS3