PT-2020-4337 · Microsoft · Windows
Donato Ferrante
·
Publicado
2020-10-13
·
Atualizado
2023-12-31
·
CVE-2020-16877
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Microsoft Windows (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de elevação de privilégios devido ao tratamento inadequado de pontos de reanálise pelo Microsoft Windows. Isso poderia permitir que um invasor sobrescrevesse ou apagasse arquivos específicos que normalmente exigem permissões elevadas. Para explorar essa vulnerabilidade, um invasor deve primeiro fazer login no sistema e, em seguida, executar um aplicativo especialmente criado para esse fim. A vulnerabilidade é corrigida ajustando a forma como o Windows lida com pontos de reanálise.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows