CVE-2018-8453
Microsoft Win32k Privilege Escalation Vulnerability
CVSS
7.8
High
EPSS
70.0%
p99
KEV
YES
Jan 21, 2022
Exploit Today
80
0-100
Published: Oct 10, 2018 · Last modified: Aug 13, 2026
Product
Microsoft / Win32k
Vulnerability
Microsoft Win32k Privilege Escalation Vulnerability
Added to KEV
Jan 21, 2022
Remediate by
Jul 21, 2022
Known ransomware use
Yes
Summary description
Microsoft Windows Win32k contains a vulnerability that allows an attacker to escalate privileges.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2018-8453
An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka "Win32k Elevation of Privilege Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/153669/Microsoft-Windows-NtUserSetWindowFNID-Win32k-User-Callback.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/105467
- www.securitytracker.comhttp://www.securitytracker.com/id/1041828
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8453
- securelist.comhttps://securelist.com/cve-2018-8453-used-in-targeted-attack
- packetstormsecurity.comhttp://packetstormsecurity.com/files/153669/Microsoft-Windows-NtUserSetWindowFNID-Win32k-User-Callback.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/105467
- www.securitytracker.comhttp://www.securitytracker.com/id/1041828
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8453
- securelist.comhttps://securelist.com/cve-2018-8453-used-in-targeted-attack
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-8453