CVE-2019-0803
CVE-2019-0803
En resumen
El componente Win32k de Windows no gestiona correctamente objetos en memoria, permitiendo que un atacante local obtenga privilegios elevados. Es grave porque permite tomar control total del equipo.
Detalle técnico
Vulnerabilidad de elevación de privilegios en Win32k debido al manejo inadecuado de objetos en memoria. Requiere acceso local previo para ejecutar código; vector de ataque exclusivamente local. El impacto permite alcanzar privilegios de SYSTEM y comprometer completamente la integridad del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0685, CVE-2019-0859.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 4
githubgithub.com/ExpLife0011/CVE-2019-0803★ 83githubgithub.com/Iamgublin/CVE-2019-0803★ 1cve_referencepacketstormsecurity.com/files/153034/Microsoft-Windows-Win32k-Privilege-Escalation.htmlno verificadoexploitdbwww.exploit-db.com/exploits/46920no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →