V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-8405
MSR
Высокий KEVПодтвержденаЭксплойт есть

Существует уязвимость повышения привилегий, когда драйвер DirectX Graphics Kernel (DXGKRNL) неправильно обрабатывает объекты в памяти, такж…

CVSS
7.8
Высокий
EPSS
0.03
p87
Опубликовано
2018-01-01
Обновлено
2022-03-28
Описание

Существует уязвимость повышения привилегий, когда драйвер DirectX Graphics Kernel (DXGKRNL) неправильно обрабатывает объекты в памяти, также известная как "Уязвимость повышения привилегий графического ядра DirectX." Это затрагивает Windows Server 2012 R2, Windows RT 8.1, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers. Этот идентификатор CVE уникален по сравнению с CVE-2018-8400, CVE-2018-8401, CVE-2018-8406.

Теги · CWE
KEV
CWE-404
CAPEC-125
CAPEC-130
CAPEC-131
CAPEC-494
CAPEC-495
CAPEC-496
CAPEC-666
Затронутые продукты
Windows_10_1507Windows_10_1607Windows_10_1703Windows_10_1709Windows_10_1803Windows_8.1Windows_rt_8.1Windows_server_1709Windows_server_1803Windows_server_2012Windows_server_2016
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2022-03-28
Добавлена в KEV
2022-03-28
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.034 · p87
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2018-8405
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Затронутые продукты
ПродуктВендорСтатус
windows_10_1507*Эксплуатируется
windows_10_1607*Эксплуатируется
windows_10_1703*Эксплуатируется
windows_10_1709*Эксплуатируется
windows_10_1803*Эксплуатируется
windows_8.1*Эксплуатируется
windows_rt_8.1*Эксплуатируется
windows_server_1709*Эксплуатируется
windows_server_1803*Эксплуатируется
windows_server_2012*Эксплуатируется
windows_server_2016*Эксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
Источники данных
MSR
CVE
Связанные уязвимости