PT-2020-3912 · Microsoft · Windows
CVE-2020-0790
·
Publicado
2020-09-08
·
Atualizado
2023-12-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Windows (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de elevação de privilégios local na forma como o splwow64.exe lida com determinadas chamadas, permitindo que um invasor eleve os privilégios em um sistema afetado de baixa integridade para média integridade. Essa vulnerabilidade, por si só, não permite a execução de código arbitrário, mas pode possibilitar a execução de código arbitrário se combinada com outra vulnerabilidade, como uma vulnerabilidade de execução remota de código ou outra vulnerabilidade de elevação de privilégios, que possa aproveitar os privilégios elevados para a execução de código.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows