PT-2020-4270 · Microsoft · Windows Graphics Device Interface+1

0Xfff

·

Publicado

2020-10-13

·

Atualizado

2023-12-31

·

CVE-2020-16911

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Interface de Dispositivos Gráficos do Windows (GDI) (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de execução remota de código na forma como a Interface de Dispositivos Gráficos do Windows (GDI) lida com objetos na memória. Isso poderia permitir que um invasor assumisse o controle do sistema afetado, possibilitando-lhe instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos de usuário plenos. O impacto pode ser menos grave para usuários com direitos de usuário limitados. Um invasor poderia explorar essa vulnerabilidade por diversos meios, incluindo a hospedagem de um site especialmente criado ou o fornecimento de um arquivo de documento especialmente criado. A atualização de segurança corrige a vulnerabilidade ao ajustar a forma como a Windows GDI lida com objetos na memória.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04762
CVE-2020-16911

Produtos afetados

Windows
Windows Graphics Device Interface