CVE-2018-8120
Microsoft Win32k Privilege Escalation Vulnerability
CVSS
7.0
Alto
EPSS
73.7%
p99
KEV
SÍ
15 mar 2022
Exploit Today
80
0-100
Publicado: 9 may 2018 · Última mod.: 13 ago 2026 · CWE-404
Producto
Microsoft / Win32k
Vulnerabilidad
Microsoft Win32k Privilege Escalation Vulnerability
Añadido a KEV
15 mar 2022
Remediar antes de
5 abr 2022
Uso conocido en ransomware
Sí
Descripción resumida
A privilege escalation vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2018-8120
An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka "Win32k Elevation of Privilege Vulnerability." This affects Windows Server 2008, Windows 7, Windows Server 2008 R2. This CVE ID is unique from CVE-2018-8124, CVE-2018-8164, CVE-2018-8166.
- www.securityfocus.comhttp://www.securityfocus.com/bid/104034
- www.securitytracker.comhttp://www.securitytracker.com/id/1040849
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8120
- www.exploit-db.comhttps://www.exploit-db.com/exploits/45653/
- www.securityfocus.comhttp://www.securityfocus.com/bid/104034
- www.securitytracker.comhttp://www.securitytracker.com/id/1040849
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8120
- www.exploit-db.comhttps://www.exploit-db.com/exploits/45653/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-8120