PT-2020-1313 · Microsoft · Update Notification Manager+1

·

CVE-2020-0638

·

Publicado

2020-01-14

·

Atualizado

2025-04-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microsoft Update Notification Manager (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de elevação de privilégios na forma como o Update Notification Manager lida com arquivos. Para explorar essa vulnerabilidade, um invasor precisaria primeiro obter acesso de execução no sistema da vítima. A vulnerabilidade está relacionada a erros no processamento de arquivos e pode ser explorada por meio de um aplicativo especialmente criado, permitindo que um invasor eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Improper Privilege Management

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00213
CVE-2020-0638

Produtos afetados

Update Notification Manager
Windows