PT-2020-3896 · Microsoft · Windows

Jarvis_1Oop

·

Publicado

2020-09-08

·

Atualizado

2023-12-31

·

CVE-2020-1152

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no tratamento de chamadas ao componente Win32k.sys do sistema operacional Windows. Um invasor poderia explorar essa vulnerabilidade para obter privilégios elevados em um sistema alvo, executando um aplicativo especialmente criado para esse fim. Para explorar a vulnerabilidade, o invasor precisaria fazer login no sistema afetado e executar um script ou aplicativo especialmente criado.
Recomendações:
Para resolver o problema, aplique a atualização que corrige a forma como o Windows lida com chamadas ao Win32k.
No momento, não há informações sobre versões específicas que contenham uma correção para este problema, mas a aplicação da atualização mencionada deve resolver a questão.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04289
CVE-2020-1152

Produtos afetados

Windows