PT-2020-1326 · Microsoft · .Net Framework+1

Publicado

2020-01-14

·

Atualizado

2022-05-24

·

CVE-2020-0606

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
.NET Framework (versões afetadas não especificadas)
.NET Core (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de execução remota de código devido à validação insuficiente de entradas. Um invasor poderia explorar essa vulnerabilidade para executar código arbitrário no contexto do usuário atual. Se o usuário tiver direitos administrativos, o invasor poderia assumir o controle do sistema, instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos totais. A exploração requer que um usuário abra um arquivo especialmente criado com uma versão afetada do .NET Framework.
Recomendações
Para o .NET Framework, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o .NET Core, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o uso do .NET Framework e do .NET Core até que um patch esteja disponível.
Evite abrir arquivos especialmente criados com versões afetadas do .NET Framework para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00228
CVE-2020-0606
GHSA-R4MW-GXF7-VXR9

Produtos afetados

.Net Framework
Net Core