PT-2020-3186 · Microsoft · Windows Address Book+1

CVE-2020-1410

·

Publicado

2020-07-14

·

Atualizado

2024-02-05

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Catálogo de Endereços do Windows (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade que permite a execução remota de código devido ao processamento incorreto de arquivos vcard pelo Catálogo de Endereços do Windows (WAB). Um invasor pode explorar essa vulnerabilidade enviando um arquivo vcard malicioso que a vítima abra usando o WAB, permitindo que o invasor execute código arbitrário. A vulnerabilidade está relacionada a erros no processamento de objetos na memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03484
CVE-2020-1410

Produtos afetados

Windows
Windows Address Book