PT-2020-3974 · Microsoft · Hyper-V+1
Publicado
2020-08-09
·
Atualizado
2023-12-31
·
CVE-2020-0904
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Microsoft Hyper-V (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido à validação insuficiente de entradas no Microsoft Hyper-V em servidores host, permitindo que um invasor com uma conta privilegiada em um sistema operacional convidado possa causar uma negação de serviço ao executar um aplicativo especialmente criado para esse fim. A vulnerabilidade pode ser explorada pelo envio de dados maliciosos específicos por um usuário em um sistema operacional convidado.
Recomendações:
Para resolver o problema, aplique a atualização de segurança que corrige a vulnerabilidade, resolvendo as condições em que o Hyper-V falharia ao processar essas solicitações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hyper-V
Windows