PT-2020-3972 · Microsoft · Windows
Publicado
2020-08-09
·
Atualizado
2023-12-31
·
CVE-2020-0875
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Microsoft Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no tratamento de chamadas pelo arquivo executável splwow64.exe nos sistemas operacionais Microsoft Windows. Isso poderia permitir que um invasor obtivesse acesso não autorizado a informações protegidas. A vulnerabilidade em si não permite a execução de código arbitrário, mas poderia ser usada em combinação com outras vulnerabilidades para atingir esse objetivo. Por exemplo, ela poderia ser combinada com uma vulnerabilidade de execução remota de código ou outra vulnerabilidade de elevação de privilégios para executar código arbitrário com privilégios elevados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows