CVE-2019-1385
Microsoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability
CVSS
7.8
Alto
EPSS
3.6%
p89
KEV
SÍ
23 may 2022
Exploit Today
77
0-100
Publicado: 12 nov 2019 · Última mod.: 12 ago 2026 · CWE-59
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability
Añadido a KEV
23 may 2022
Remediar antes de
13 jun 2022
Uso conocido en ransomware
Sí
Descripción resumida
A privilege escalation vulnerability exists when the Windows AppX Deployment Extensions improperly performs privilege management, resulting in access to system files.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2019-1385
An elevation of privilege vulnerability exists when the Windows AppX Deployment Extensions improperly performs privilege management, resulting in access to system files.To exploit this vulnerability, an authenticated attacker would need to run a specially crafted application to elevate privileges.The security update addresses the vulnerability by correcting how AppX Deployment Extensions manages privileges., aka 'Windows AppX Deployment Extensions Elevation of Privilege Vulnerability'.
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1385
- www.zerodayinitiative.comhttps://www.zerodayinitiative.com/advisories/ZDI-19-979/
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1385
- www.zerodayinitiative.comhttps://www.zerodayinitiative.com/advisories/ZDI-19-979/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-1385