← All CVEs

CVE-2019-1064

high · 7.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-15Remediation due 2022-04-05

An elevation of privilege vulnerability exists when Windows AppX Deployment Service (AppXSVC) improperly handles hard links. An attacker who successfully exploited this vulnerability could run processes in an elevated context. An attacker could then install programs; view, change or delete data. To exploit this vulnerability, an attacker would first have to log on to the system. An attacker could then run a specially crafted application that could exploit the vulnerability and take control of an affected system. The security update addresses the vulnerability by correcting how Windows AppX Deployment Service handles hard links.

7.8
CVSS
6.9%
EPSS (exploit prob.)
94th
EPSS percentile
2019-06-12
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-59

Affected products

VendorProductAffected versions
microsoftwindows_10_1607all versions
microsoftwindows_10_1607all versions
microsoftwindows_10_1703all versions
microsoftwindows_10_1703all versions
microsoftwindows_10_1709all versions
microsoftwindows_10_1709all versions
microsoftwindows_10_1709all versions
microsoftwindows_10_1803all versions
microsoftwindows_10_1803all versions
microsoftwindows_10_1803all versions
microsoftwindows_10_1809all versions
microsoftwindows_10_1809all versions
microsoftwindows_10_1809all versions
microsoftwindows_10_1903all versions
microsoftwindows_10_1903all versions
microsoftwindows_10_1903all versions
microsoftwindows_server_1709all versions
microsoftwindows_server_1803all versions
microsoftwindows_server_1903all versions
microsoftwindows_server_2016all versions
microsoftwindows_server_2019all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-1064