Showing 25 vulnerabilities on this page for Win32k

Signals CISA KEV Ransomware Nuclei
Microsoft vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Win32k Elevation of Privilege Vulnerability

Win32k Elevation of Privilege Vulnerability

CWE-416May 9, 2023
CVSS7.8v3.1EPSS40.9%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Win32k Elevation of Privilege Vulnerability

Win32k Elevation of Privilege Vulnerability. This CVE ID is unique from CVE-2022-21887.

CWE-269CWE-787Jan 11, 2022
CVSS7.0v3.1EPSS54.6%PoCs7SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Win32k Elevation of Privilege Vulnerability

Win32k Elevation of Privilege Vulnerability This CVE ID is unique from CVE-2021-40449, CVE-2021-40450.

CWE-269Oct 13, 2021
CVSS7.8v3.1EPSS2.08%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Win32k Elevation of Privilege Vulnerability

Win32k Elevation of Privilege Vulnerability This CVE ID is unique from CVE-2021-40449, CVE-2021-41357.

CWE-269Oct 13, 2021
CVSS7.8v3.1EPSS2.08%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Win32k Elevation of Privilege Vulnerability

Win32k Elevation of Privilege Vulnerability This CVE ID is unique from CVE-2021-27072.

CWE-269CWE-787Apr 13, 2021
CVSS7.8v3.1EPSS8.33%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Windows Win32k Elevation of Privilege Vulnerability

Windows Win32k Elevation of Privilege Vulnerability This CVE ID is unique from CVE-2021-1698.

CWE-269CWE-787Feb 25, 2021
CVSS7.8v3.1EPSS77.8%PoCs10SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Windows kernel-mode driver fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1143.

CWE-269CWE-787May 21, 2020
CVSS7.8v3.1EPSS52.8%PoCs4SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'.

Dec 10, 2019
CVSS7.8v3.1EPSS73.9%PoCs4SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'.

Jul 29, 2019
CVSS7.8v3.1EPSS9.79%PoCs3SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0685, CVE-2019-0803.

Apr 9, 2019
CVSS7.8v3.1EPSS4.15%PoCs1SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0685, CVE-2019-0859.

Apr 9, 2019
CVSS7.8v3.1EPSS45.2%PoCs2SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0808.

Apr 9, 2019
CVSS7.8v3.1EPSS1.89%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2019-0797.

Apr 9, 2019
CVSS7.8v3.1EPSS53%PoCs3SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists when Windows improperly handles calls to Win32k.sys, aka "Windows Win32k Elevation of Privilege Vulnerability." This affects Windows Server 2008, Windows 7, Windows Server 2008 R2.

Nov 14, 2018
CVSS7.8v3.1EPSS3.02%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka "Win32k Elevation of Privilege Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.

CWE-404Oct 10, 2018
CVSS7.8v3.1EPSS70%PoCs2SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

An elevation of privilege vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka "Win32k Elevation of Privilege Vulnerability." This affects Windows Server 2008, Windows 7, Windows Server 2008 R2. This CVE ID is unique from CVE-2018-8124, CVE-2018-8164, CVE-2018-8166.

CWE-404May 9, 2018
CVSS7.0v3.1EPSS73.7%PoCs7SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

The kernel-mode drivers in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allow local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."

CWE-416May 12, 2017
CVSS7.8v3.1EPSS10%PoCs2SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

The kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, and 1607, and Windows Server 2016 allow local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."

CWE-264Nov 10, 2016
CVSS7.8v3.1EPSS81%PoCs9SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0143 and CVE-2016-0167.

CWE-264Apr 12, 2016
CVSS7.8v3.1EPSS13.8%PoCs1SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0143 and CVE-2016-0165.

CWE-264Apr 12, 2016
CVSS7.8v3.1EPSS5.73%PoCs0SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Memory Corruption Vulnerability

The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Win32k Memory Corruption Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2511, CVE-2015-2517, and CVE-2015-2518.

CWE-119Sep 9, 2015
CVSS8.2v3.1EPSS10.9%PoCs1SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."

CWE-119CWE-416Jun 10, 2015
CVSS8.8v3.1EPSS15%PoCs0SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

Win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows local users to gain privileges via a crafted application, as exploited in the wild in April 2015, aka "Win32k Elevation of Privilege Vulnerability."

CWE-264Apr 21, 2015
CVSS7.8v3.1EPSS56.2%PoCs6SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, as exploited in the wild in October 2014, aka "Win32k.sys Elevation of Privilege Vulnerability."

CWE-264Oct 15, 2014
CVSS7.8v3.1EPSS87%PoCs12SignalsListed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Microsoft Win32k Privilege Escalation Vulnerability

The EPATHOBJ::pprFlattenRec function in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, and Windows Server 2012 does not properly initialize a pointer for the next object in a certain list, which allows local users to obtain write access to the PATHRECORD chain, and consequently gain privileges, by triggering excessive consumption of paged memory and then making ma

CWE-119May 24, 2013
CVSS7.8v3.1EPSS39.6%PoCs5SignalsListed in CISA KEVKnown ransomware useNo Nuclei templatesSTIX