Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1469

Опубликовано: 10 дек. 2019
Источник: msrc
CVSS3: 5.5
EPSS Низкий

Уязвимость утечки информации в Win32k из-за некорректного предоставления информации ядра компонентом Win32k

Описание

Злоумышленник, успешно эксплуатировавший уязвимость, способен получить доступ к информации для дальнейшей компрометации системы пользователя.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо войти в уязвимую систему и запустить специально созданное приложение.

Решение

Обновление безопасности устраняет уязвимость путем корректировки обработки объектов в памяти компонентом Win32k.

Часто задаваемые вопросы (FAQ)

Какой тип информации может быть раскрыт в результате этой уязвимости?

Тип информации, который может быть раскрыт, если злоумышленнику удастся успешно эксплуатировать уязвимость, включает неинициализированную память и память ядра — непреднамеренный доступ для чтения содержимого памяти в пространстве ядра из пользовательского режима.

Обновления

ПродуктСтатьяОбновление
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows Server, version 1909 (Server Core installation)
Windows 10 Version 2004 for 32-bit Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for x64-based Systems
Windows Server, version 2004 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation More Likely

Older Software Release

Exploitation More Likely

EPSS

Процентиль: 72%
0.0075
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
больше 5 лет назад

An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'.

CVSS3: 5.5
github
около 3 лет назад

An information disclosure vulnerability exists when the win32k component improperly provides kernel information, aka 'Win32k Information Disclosure Vulnerability'.

CVSS3: 5.5
fstec
больше 5 лет назад

Уязвимость компонента win32k операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 72%
0.0075
Низкий

5.5 Medium

CVSS3