Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-0819

Опубликовано: 10 мар. 2020
Источник: msrc
CVSS3: 7.8
EPSS Низкий

Уязвимость повышения уровня доступа в Windows Device Setup Manager из-за некорректной обработки операций файловой системы

Описание

Злоумышленник, успешно использующий эту уязвимость, способен запускать процессы с повышенным уровнем доступа.

Условия эксплуатации

Злоумышленник может использовать эту уязвимость, запустив специально созданное приложение на системе жертвы.

Решение

Обновление устраняет уязвимость посредством корректировки методики обработки операций файловой системы в Windows Device Setup Manager.

Обновления

ПродуктСтатьяОбновление
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows Server 2012 R2
Windows RT 8.1
Windows Server 2012 R2 (Server Core installation)
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 60%
0.00397
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

An elevation of privilege vulnerability exists when the Windows Device Setup Manager improperly handles file operations, aka 'Windows Device Setup Manager Elevation of Privilege Vulnerability'.

github
около 3 лет назад

An elevation of privilege vulnerability exists when the Windows Device Setup Manager improperly handles file operations, aka 'Windows Device Setup Manager Elevation of Privilege Vulnerability'.

CVSS3: 4.2
fstec
больше 5 лет назад

Уязвимость диспетчера установки устройств операционных систем Windows, позволяющая нарушителю запускать процессы с повышенными привилегиями

EPSS

Процентиль: 60%
0.00397
Низкий

7.8 High

CVSS3