CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/03/2019

Vulnerabilidad de 0-day en Windows

Se ha identificado una vulnerabilidad de 0-day que afecta a los sistemas operativos Windows que permite el escaldo de privilegios.

Riesgo: Crítico

Los investigadores Vasiliy Berdnikov y Boris Larinwith de Kaspersky Lab han descubierto una vulnerabilidad en Windows debido a una condición de carrera que está presente en el controlador win32k debido a la falta de sincronización entre syscalls no documentados NtDCompositionDiscardFrame y NtDCompositionDestroyConnection.

Más información.

Sistemas Afectados: Referencias:

CVE-2019-0797

Solución:

Actualizar el sistema operativo.

Hasta el momento no se ha definido solución

Notas:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0797

Fuente: Secure List

CSIRT-CV