V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-19363
CVE
ВысокийПодтвержденаЭксплойт есть

Проблема обнаружена в драйверах принтеров Ricoh (включая Savin и Lanier) для Windows до 2020 года, которая позволяет злоумышленникам повыша…

CVSS
7.8
Высокий
EPSS
0.05
p90
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Проблема обнаружена в драйверах принтеров Ricoh (включая Savin и Lanier) для Windows до 2020 года, которая позволяет злоумышленникам повышать привилегии локально. Затронутые драйверы и версии: PCL6 Driver for Universal Print - Version 4.0 или более поздняя, PS Driver for Universal Print - Version 4.0 или более поздняя, PC FAX Generic Driver - Все версии, Generic PCL5 Driver - Все версии, RPCS Driver - Все версии, PostScript3 Driver - Все версии, PCL6 (PCL XL) Driver - Все версии, RPCS Raster Driver - Все версии.

Теги · CWE
CWE-732
CAPEC-1
CAPEC-17
CAPEC-60
CAPEC-61
CAPEC-62
CAPEC-122
CAPEC-127
CAPEC-180
CAPEC-206
CAPEC-234
CAPEC-642
Затронутые продукты
Generic_pcl5_driverPc_fax_generic_driverPcl6_\(pcl_xl\)_driverPcl6_driver_for_universal_print 4.0–4.26Postscript3_driverPs_driver_for_universal_print 4.0–4.26Rpcs_driverRpcs_raster_driver
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.046 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
47962
exploitdb · https://www.exploit-db.com/exploits/47962
Enterprise
48036
exploitdb · https://www.exploit-db.com/exploits/48036
Enterprise
Затронутые продукты
ПродуктВендорСтатус
generic_pcl5_driver*Отслеживается
pc_fax_generic_driver*Отслеживается
pcl6_(pcl_xl)_driver*Отслеживается
pcl6_driver_for_universal_print*Отслеживается
postscript3_driver*Отслеживается
ps_driver_for_universal_print*Отслеживается
rpcs_driver*Отслеживается
rpcs_raster_driver*Отслеживается
Источники данных
CVE