PT-2020-4337 · Microsoft · Windows

Donato Ferrante

·

Publicado

2020-10-13

·

Atualizado

2023-12-31

·

CVE-2020-16877

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Microsoft Windows (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de elevação de privilégios devido ao tratamento inadequado de pontos de reanálise pelo Microsoft Windows. Isso poderia permitir que um invasor sobrescrevesse ou apagasse arquivos específicos que normalmente exigem permissões elevadas. Para explorar essa vulnerabilidade, um invasor deve primeiro fazer login no sistema e, em seguida, executar um aplicativo especialmente criado para esse fim. A vulnerabilidade é corrigida ajustando a forma como o Windows lida com pontos de reanálise.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04837
CVE-2020-16877

Produtos afetados

Windows