PT-2020-3972 · Microsoft · Windows

Publicado

2020-08-09

·

Atualizado

2023-12-31

·

CVE-2020-0875

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Microsoft Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no tratamento de chamadas pelo arquivo executável splwow64.exe nos sistemas operacionais Microsoft Windows. Isso poderia permitir que um invasor obtivesse acesso não autorizado a informações protegidas. A vulnerabilidade em si não permite a execução de código arbitrário, mas poderia ser usada em combinação com outras vulnerabilidades para atingir esse objetivo. Por exemplo, ela poderia ser combinada com uma vulnerabilidade de execução remota de código ou outra vulnerabilidade de elevação de privilégios para executar código arbitrário com privilégios elevados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04366
CVE-2020-0875

Produtos afetados

Windows