PT-2020-2734 · Microsoft · Windows Media Foundation+1

Hossein Lotfi

·

Publicado

2020-06-09

·

Atualizado

2021-07-21

·

CVE-2020-1238

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Windows Media Foundation (versões afetadas não especificadas)
Descrição
Existe um problema de corrupção de memória devido ao tratamento inadequado de objetos na memória pelo Windows Media Foundation. Isso pode ser explorado por invasores remotos para executar código arbitrário, afetando potencialmente a confidencialidade, a integridade e a disponibilidade das informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Improper Privilege Management

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02812
CVE-2020-1238
ZDI-20-695
ZDI-20-696

Produtos afetados

Windows
Windows Media Foundation