← voltar
CVE-2019-0880

CVE-2019-0880

CVSS 7.8 HIGHEPSS 2.4%● KEV
Em resumo

Uma falha no splwow64.exe (ferramenta do Windows relacionada a impressoras) permite que um usuário local ganhe privilégios de sistema mais altos do que deveria. Um atacante com acesso básico ao computador pode explorar isso para tomar controle da máquina.

Detalhe técnico

Vulnerabilidade de elevação de privilégio local no splwow64.exe causada pelo tratamento inadequado de certas chamadas de função. Vetor de ataque é local; requer acesso em nível de usuário no sistema alvo. A exploração bem-sucedida concede privilégios SYSTEM ao atacante, permitindo execução de código arbitrário e comprometimento total do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A local elevation of privilege vulnerability exists in how splwow64.exe handles certain calls, aka 'Microsoft splwow64 Elevation of Privilege Vulnerability'.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →