PT-2020-1911 · Microsoft · Windows Tile Object Service+1

Zhiniang Peng

·

Publicado

2020-03-10

·

Atualizado

2021-07-21

·

CVE-2020-0786

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Serviço de Objetos de Blocos do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no tratamento de links físicos pelo Serviço de Objetos de Blocos do Windows, que podem ser explorados para causar uma negação de serviço por meio de um aplicativo especialmente criado. Isso permite que um invasor comprometa o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01188
CVE-2020-0786

Produtos afetados

Windows
Windows Tile Object Service