Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1422

Опубликовано: 12 нояб. 2019
Источник: msrc
CVSS3: 7.8
EPSS Средний

Уязвимость повышения уровня доступа в Windows из-за некорректной обработки создания файлов библиотекой iphlpsvc.dll

Описание

Уязвимость повышения уровня доступа существует из-за того, что iphlpsvc.dll неправильно обрабатывает создание файлов, позволяя перезаписывать файлы. Злоумышленник, успешно использующий уязвимость, способен выполнить код с повышенным уровнем доступа.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленник, обладающий локальными правами аутентификации, способен запустить специально созданное приложение.

Решение

Обновление безопасности решает проблему, обеспечивая правильную обработку создания файлов в iphlpsvc.dll.

Обновления

ПродуктСтатьяОбновление
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows Server 2012 R2

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 93%
0.10472
Средний

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

An elevation of privilege vulnerability exists in the way that the iphlpsvc.dll handles file creation allowing for a file overwrite, aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1420, CVE-2019-1423.

github
около 3 лет назад

An elevation of privilege vulnerability exists in the way that the iphlpsvc.dll handles file creation allowing for a file overwrite, aka 'Windows Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-1420, CVE-2019-1423.

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость библиотеки iphlpsvc.dll операционной системы Windows, позволяющая нарушителю повысить свои привилегии и изменить произвольные файлы

EPSS

Процентиль: 93%
0.10472
Средний

7.8 High

CVSS3