PT-2020-1703 · Microsoft · Windows

Hossein Lotfi

·

Publicado

2020-02-11

·

Atualizado

2022-01-01

·

CVE-2020-0744

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
Existe uma falha de divulgação de informações na forma como a Interface de Dispositivos Gráficos do Windows (GDI) lida com objetos na memória. Isso permite que um invasor obtenha informações de um sistema alvo. A vulnerabilidade está relacionada a erros nos mecanismos de processamento de objetos na memória e pode ser explorada por meio de um aplicativo especialmente criado. Ela afeta a capacidade do sistema de proteger informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00936
CVE-2020-0744
ZDI-20-552
ZDI-20-578

Produtos afetados

Windows