Windows Audio Service Elevation of Privilege Vulnerability

CVE编号

CVE-2019-1007

利用情况

暂无

补丁情况

N/A

披露时间

2019-06-11
漏洞描述
Windows Audio Service中存在特权提升,也称为“ Windows Audio Service特权提升漏洞”。此CVE ID在CVE-2019-1021,CVE-2019-1022,CVE-2019-1026,CVE-2019-1027,CVE-2019-1028中是唯一的。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/en-us/security-guidance
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_10 tomcat9 * Up to
(excluding)
8.0.2+ds-1+deb10u1
运行在以下环境
系统 microsoft windows_10 - -
运行在以下环境
系统 microsoft windows_10 1607 -
运行在以下环境
系统 microsoft windows_10 1703 -
运行在以下环境
系统 microsoft windows_10 1709 -
运行在以下环境
系统 microsoft windows_10 1803 -
运行在以下环境
系统 microsoft windows_10 1809 -
运行在以下环境
系统 microsoft windows_10 1903 -
运行在以下环境
系统 microsoft windows_server_2016 - -
运行在以下环境
系统 microsoft windows_server_2016 1803 -
运行在以下环境
系统 microsoft windows_server_2016 1903 -
运行在以下环境
系统 microsoft windows_server_2019 - -
运行在以下环境
系统 opensuse_Leap_15.1 tomcat9 * Up to
(excluding)
9.0.30-lp151.3.6.1
运行在以下环境
系统 sles_12 tomcat * Up to
(excluding)
9.0.31-3.25
运行在以下环境
系统 sles_12_SP4 tomcat9 * Up to
(excluding)
9.0.31-3.25.1
运行在以下环境
系统 sles_12_SP5 tomcat9 * Up to
(excluding)
9.0.31-3.25.1
运行在以下环境
系统 suse_12 tomcat * Up to
(excluding)
9.0.31-3.25
运行在以下环境
系统 suse_12_SP4 tomcat-jsp-2_3-api * Up to
(excluding)
9.0.21-3.13.2
运行在以下环境
系统 ubuntu_18.04.5_lts tomcat8 * Up to
(excluding)
8.5.39-1ubuntu1~18.04.3
运行在以下环境
系统 ubuntu_18.04_lts tomcat8 * Up to
(excluding)
8.5.39-1ubuntu1~18.04.3
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-269 特权管理不恰当
阿里云安全产品覆盖情况