VDB

CVE-2019-1388

CVE-2019-1388 PUBLISHED KEV

In verschiedenen Microsoft Windows Betriebssystemen existieren mehrere Schwachstellen. Sie befinden sich im Windows-Benutzerprofildienst (ProfSvc), der Windows-Grafikkomponente, im Windows-Kernelmodustreiber, der StartTileData.dllm, der iphlpsvc.dll, der dssvc.dll, im Windows-Datenfreigabedienst, im Windows-Subsystem für Linux, im Windows Installer, der Win32k-Komponente, im Windows-UPnP-Dienst (Universal Plug and Play), im Windows Kernel, im Windows-Zertifikatdialogfeld, den Windows AppX-Bereitstellungserweiterungen, im ActiveX-Installationsdienst und in splwow64.exe und beruhen u. a. auf Fehlern bei der Verarbeitung von Objekten im Speicher, bei der Verarbeitung von Dateivorgängen oder bei der Verwaltung von Zugriffsprivilegien. Ein authentisierter Angreifer kann dieses nutzen und seine Privilegien erweitern.

EPSS 7.99% · 92.2th percentile

Risk Scores

EPSS Score
7.99%
92.2th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows 8.1
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows Server
MicrosoftMicrosoft Windows 7
MicrosoftMicrosoft Windows Server 2008 SP2
MicrosoftMicrosoft Windows RT 8.1
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows Azure Stack
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows Server 2012 R2

Timeline

  • Nov 12, 2019 CVE Published
  • Jan 10, 2021 PoC Published
  • Apr 14, 2021 EPSS Score
  • Jun 22, 2021 PoC Published
  • Mar 7, 2023 EPSS Score
  • Apr 7, 2023 CISA KEV Added
  • May 8, 2023 EPSS Score
  • Jul 8, 2023 EPSS Score
  • Nov 5, 2023 EPSS Score
  • Mar 25, 2024 EPSS Score
  • Feb 3, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›