CVE-2019-0808: fallo de gravedad alta en Microsoft Windows
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Una falla en el componente Win32k de Windows permite que un atacante con acceso local obtenga privilegios más altos en el sistema. El problema ocurre porque el componente no gestiona correctamente los objetos en memoria.
Vulnerabilidad de elevación de privilegios en Win32k causada por manejo inadecuado de objetos en memoria. El vector de ataque es local y requiere ejecución previa de código en modo usuario. La explotación exitosa resulta en privilegios de SYSTEM, permitiendo el compromiso completo del sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.