Уязвимость повышения уровня доступа в Windows Spatial Data Service из-за некорректной обработки объектов в памяти
Описание
Злоумышленник способен использовать уязвимость для перезаписи или изменения защищенных файлов, что приводит к повышению уровня доступа.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленнику необходимо сначала войти в систему. После этого злоумышленник способен запустить специально созданное приложение.
Решение
Обновление безопасности исправляет уязвимость, корректируя обработку объектов в памяти в Windows Spatial Data Service.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 10 Version 1903 for 32-bit Systems | ||
Windows 10 Version 1903 for x64-based Systems |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
7 High
CVSS3
Связанные уязвимости
Уязвимость службы Windows Spatial Data Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Уязвимость компонента Spatial Data операционной системы Windows, позволяющая нарушителю повысить свои привилегии
7 High
CVSS3