PT-2020-20811 · Apple · Windows Migration Assistant

Csaba Fitzl

+1

·

Publicado

2020-06-09

·

Atualizado

2020-06-15

·

CVE-2020-9858

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Windows Migration Assistant anteriores à 2.2.0.0 (v. 1A11)
Descrição
Foi corrigido um problema de carregamento de bibliotecas dinâmicas por meio de uma pesquisa de caminho aprimorada. A execução do instalador em um diretório não confiável pode resultar na execução de código arbitrário.
Recomendações
Para versões anteriores à 2.2.0.0 (v. 1A11), atualize para o Windows Migration Assistant 2.2.0.0 (v. 1A11) para resolver o problema. Como solução temporária, considere evitar a execução do instalador em diretórios não confiáveis até que a atualização seja aplicada.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9858

Produtos afetados

Windows Migration Assistant