PT-2020-3670 · Microsoft · Windows+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer na memória, permitindo que um invasor divulgue informações protegidas por meio de um aplicativo especialmente criado para esse fim. Um invasor autenticado poderia explorar essa vulnerabilidade conectando um dispositivo de imagem ao sistema e executando o aplicativo malicioso, obtendo potencialmente informações para comprometer ainda mais o sistema.
Recomendações
Para resolver o problema, aplique a atualização de segurança que corrige a forma como o Serviço de Aquisição de Imagens do Windows (WIA) lida com objetos na memória.
Como solução alternativa temporária, considere restringir o acesso ao Serviço WIA para minimizar o risco de exploração.
Evite usar o Serviço WIA com dispositivos de imagem não confiáveis até que o problema seja resolvido.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Image Acquisition (Wia) Service