CVE-2019-0903highbajo ataque

CVE-2019-0903: fallo de gravedad alta en Microsoft Windows

Publicada el · Actualizada el

56Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 8.8epss 22%
de la publicación al arma
Publicada en NVD16 may
CISA KEV+1044d
probabilidad de explotación
22%top 2% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

En resumen

Un fallo en el GDI de Windows (sistema de gráficos) permite a atacantes ejecutar código malicioso en tu computadora mediante una imagen o documento especialmente diseñado. Es peligroso porque puede ocurrir solo al abrir un archivo o visitar una página web.

Detalle técnico

Vulnerabilidad de ejecución remota de código en el manejo de objetos GDI de Windows permite que atacantes no autenticados ejecuten código arbitrario mediante contenido gráfico malicioso. Vector de ataque basado en red (archivos de imagen/documento); precondición requiere interacción del usuario para abrir archivo manipulado. El impacto incluye compromiso completo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A remote code execution vulnerability exists in the way that the Windows Graphics Device Interface (GDI) handles objects in the memory, aka 'GDI+ Remote Code Execution Vulnerability'.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H