KEV · Activement exploitée
CVE-2016-0165
HIGH 7.8
KEV
EN The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0143 and CVE-2016-0167.
Vecteur d'attaque : Local
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS
13.84%
exploit modéré
percentile 96.2%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2023-06-22
- Deadline remédiation
- 2023-07-13
- Action requise
- Apply updates per vendor instructions.
- Ransomware
- Inconnu (non documenté par CISA)
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows 10 1703 · 2017-03 Corrigé dans —
- Windows 10 1511 · 2015-11 Corrigé dans —