PT-2020-1703 · Microsoft · Windows
Hossein Lotfi
·
Publicado
2020-02-11
·
Atualizado
2022-01-01
·
CVE-2020-0744
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
Existe uma falha de divulgação de informações na forma como a Interface de Dispositivos Gráficos do Windows (GDI) lida com objetos na memória. Isso permite que um invasor obtenha informações de um sistema alvo. A vulnerabilidade está relacionada a erros nos mecanismos de processamento de objetos na memória e pode ser explorada por meio de um aplicativo especialmente criado. Ela afeta a capacidade do sistema de proteger informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows