PT-2020-3670 · Microsoft · Windows+1

·

CVE-2020-1474

·

Publicado

2020-08-11

·

Atualizado

2024-01-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer na memória, permitindo que um invasor divulgue informações protegidas por meio de um aplicativo especialmente criado para esse fim. Um invasor autenticado poderia explorar essa vulnerabilidade conectando um dispositivo de imagem ao sistema e executando o aplicativo malicioso, obtendo potencialmente informações para comprometer ainda mais o sistema.
Recomendações
Para resolver o problema, aplique a atualização de segurança que corrige a forma como o Serviço de Aquisição de Imagens do Windows (WIA) lida com objetos na memória.
Como solução alternativa temporária, considere restringir o acesso ao Serviço WIA para minimizar o risco de exploração.
Evite usar o Serviço WIA com dispositivos de imagem não confiáveis até que o problema seja resolvido.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04018
CVE-2020-1474

Produtos afetados

Windows
Windows Image Acquisition (Wia) Service