PT-2020-1326 · Microsoft · .Net Framework+1
Publicado
2020-01-14
·
Atualizado
2022-05-24
·
CVE-2020-0606
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
.NET Framework (versões afetadas não especificadas)
.NET Core (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de execução remota de código devido à validação insuficiente de entradas. Um invasor poderia explorar essa vulnerabilidade para executar código arbitrário no contexto do usuário atual. Se o usuário tiver direitos administrativos, o invasor poderia assumir o controle do sistema, instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos totais. A exploração requer que um usuário abra um arquivo especialmente criado com uma versão afetada do .NET Framework.
Recomendações
Para o .NET Framework, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o .NET Core, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o uso do .NET Framework e do .NET Core até que um patch esteja disponível.
Evite abrir arquivos especialmente criados com versões afetadas do .NET Framework para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
.Net Framework
Net Core