V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-8639
MSR
Высокий KEVПодтвержденаЭксплойт есть

Уязвимость повышения привилегий существует в Windows, когда компонент Win32k не может правильно обрабатывать объекты в памяти, также извест…

CVSS
7.8
Высокий
EPSS
0.22
p97
Опубликовано
2018-01-01
Обновлено
2025-03-03
Описание

Уязвимость повышения привилегий существует в Windows, когда компонент Win32k не может правильно обрабатывать объекты в памяти, также известная как "Уязвимость повышения привилегий Win32k." Это затрагивает Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. Этот идентификатор CVE уникален и не связан с CVE-2018-8641.

Теги · CWE
KEV
CWE-404
CAPEC-125
CAPEC-130
CAPEC-131
CAPEC-494
CAPEC-495
CAPEC-496
CAPEC-666
Затронутые продукты
Windows_10_1507Windows_10_1607Windows_10_1703Windows_10_1709Windows_10_1803Windows_10_1809Windows_7Windows_8.1Windows_rt_8.1Windows_server_2008Windows_server_2012Windows_server_2016Windows_server_2019
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2025-03-03
Добавлена в KEV
2025-03-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.223 · p97
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2018-8639
github-poc · https://github.com/timwhitez/CVE-2018-8639-EXP
Enterprise
Затронутые продукты
ПродуктВендорСтатус
windows_10_1507*Эксплуатируется
windows_10_1607*Эксплуатируется
windows_10_1703*Эксплуатируется
windows_10_1709*Эксплуатируется
windows_10_1803*Эксплуатируется
windows_10_1809*Эксплуатируется
windows_7*Эксплуатируется
windows_8.1*Эксплуатируется
windows_rt_8.1*Эксплуатируется
windows_server_2008*Эксплуатируется
windows_server_2012*Эксплуатируется
windows_server_2016*Эксплуатируется
windows_server_2019*Эксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
Показаны первые 20 из 31
Источники данных
MSR
CVE
Связанные уязвимости