PT-2020-1900 · Microsoft · Windows Media Foundation+1
Hossein Lotfi
+2
·
Publicado
2020-03-10
·
Atualizado
2021-07-21
·
CVE-2020-0807
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Windows Media Foundation (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no processamento de objetos na memória dentro do componente Windows Media Foundation dos sistemas operacionais Windows. Isso pode ser explorado por um invasor para instalar programas, visualizar, modificar ou excluir dados, ou criar novas contas com direitos de usuário plenos, utilizando um documento ou página da Web especialmente criados para esse fim. A vulnerabilidade também permite que invasores remotos executem código arbitrário e afetem o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Media Foundation