PT-2020-4087 · Microsoft · Windows Routing Utilities+1

Lxf02942370

+1

·

Publicado

2020-09-08

·

Atualizado

2023-12-31

·

CVE-2020-1038

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Utilitários de roteamento do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no tratamento de dados de entrada, que podem ser explorados para causar uma negação de serviço. Isso pode ocorrer quando um invasor faz login em um sistema afetado e executa um aplicativo especialmente criado, fazendo com que o sistema alvo pare de responder. A exploração não permite que um invasor execute código ou eleve os direitos do usuário diretamente, mas ainda assim pode causar perturbações significativas.
Recomendações:
Para resolver o problema, aplique a atualização que corrige a forma como o Windows lida com objetos na memória.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04487
CVE-2020-1038

Produtos afetados

Windows
Windows Routing Utilities