CVE-2018-8440

Оценки

EPSS

0.749средний74.9%
0%20%40%60%80%100%

Процентиль: 74.9%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.2

Вектор: AV:L/AC:L/Au:N/C:C/I:C/A:C

Описание

Существует уязвимость повышения привилегий, когда Windows неправильно обрабатывает вызовы к Advanced Local Procedure Call (ALPC), также известная как “Уязвимость повышения привилегий Windows ALPC.” Это затрагивает Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

msrcnvd

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2018-8440

Источник: github-poc

URL: https://github.com/sourceincite/CVE-2018-8440

Уязвимое ПО (27)

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1607

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1703

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1709

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1803

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_7

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_8.1

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_rt_8.1

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_server_2008

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_server_2012

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_server_2016

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*...

Источник: nvd