CVE-2018-0743
HIGH severity · CVSS 7
7CVSS HIGH
Summary
Windows Subsystem for Linux in Windows 10 version 1703, Windows 10 version 1709, and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Subsystem for Linux Elevation of Privilege Vulnerability".
Impact & exploitability
Attack vectorLocal
Attack complexityHigh
Privileges requiredLow
User interactionNone
Confidentiality impactHigh
Integrity impactHigh
Availability impactHigh
Exploit probability (EPSS)3%
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Affected products we track (2)
Recommendation
Apply the vendor fix promptly. Open any affected product above for its exact safe version.
Official patch: https://github.com/saaramar/execve_exploit ↗
Additional information
- NVD record
- https://github.com/saaramar/execve_exploitPatch
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0743Patch
- http://www.securityfocus.com/bid/102350Advisory
- http://www.securitytracker.com/id/1040094Advisory
- https://twitter.com/AmarSaar/status/948892321755598848Advisory
- https://www.exploit-db.com/exploits/43962/Advisory