V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-8611
MSR
Высокий KEVПодтвержденаЭксплойт есть

Существует уязвимость повышения привилегий, когда ядро Windows не может правильно обработать объекты в памяти, также известная как "Уязвимо…

CVSS
7.8
Высокий
EPSS
0.04
p89
Опубликовано
2018-01-01
Обновлено
2022-05-24
Описание

Существует уязвимость повышения привилегий, когда ядро Windows не может правильно обработать объекты в памяти, также известная как "Уязвимость повышения привилегий ядра Windows." Это затрагивает Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.

Теги · CWE
KEV
CWE-404
CAPEC-125
CAPEC-130
CAPEC-131
CAPEC-494
CAPEC-495
CAPEC-496
CAPEC-666
Затронутые продукты
Windows_10_1607Windows_10_1703Windows_10_1709Windows_10_1803Windows_10_1809Windows_7Windows_8.1Windows_rt_8.1Windows_server_2008Windows_server_2012Windows_server_2016Windows_server_2019
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2022-05-24
Добавлена в KEV
2022-05-24
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.042 · p89
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2018-8611
github-poc · https://github.com/lsw29475/CVE-2018-8611
Enterprise
Затронутые продукты
ПродуктВендорСтатус
windows_10_1607*Эксплуатируется
windows_10_1703*Эксплуатируется
windows_10_1709*Эксплуатируется
windows_10_1803*Эксплуатируется
windows_10_1809*Эксплуатируется
windows_7*Эксплуатируется
windows_8.1*Эксплуатируется
windows_rt_8.1*Эксплуатируется
windows_server_2008*Эксплуатируется
windows_server_2012*Эксплуатируется
windows_server_2016*Эксплуатируется
windows_server_2019*Эксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
Показаны первые 20 из 30
Источники данных
MSR
CVE
Связанные уязвимости