PT-2020-3974 · Microsoft · Hyper-V+1

Publicado

2020-08-09

·

Atualizado

2023-12-31

·

CVE-2020-0904

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Microsoft Hyper-V (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido à validação insuficiente de entradas no Microsoft Hyper-V em servidores host, permitindo que um invasor com uma conta privilegiada em um sistema operacional convidado possa causar uma negação de serviço ao executar um aplicativo especialmente criado para esse fim. A vulnerabilidade pode ser explorada pelo envio de dados maliciosos específicos por um usuário em um sistema operacional convidado.
Recomendações:
Para resolver o problema, aplique a atualização de segurança que corrige a vulnerabilidade, resolvendo as condições em que o Hyper-V falharia ao processar essas solicitações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04368
CVE-2020-0904

Produtos afetados

Hyper-V
Windows