CVE-2019-1458Microsoft Win32k Privilege Escalation Vulnerability

PUBLISHEDvulnerability record
2022-01-10 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2019-1458
Project:
Microsoft
Product:
Win32k
Date Added:
2022-01-10
Due Date:
2022-07-10
Last Updated:
June 21, 2025

Vulnerability Name

Microsoft Win32k Privilege Escalation Vulnerability

Description

A privilege escalation vulnerability exists in Windows when the Win32k component fails to properly handle objects in memory, aka 'Win32k EoP.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply updates per vendor instructions.

Additional Notes