PT-2020-6535 · Microsoft+4 · Windows+4

Samuel Attard

·

Publicado

2020-10-06

·

Atualizado

2024-06-15

·

CVE-2020-15988

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 86.0.4240.75
Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado à aplicação insuficiente de políticas em downloads, permitindo que um invasor remoto execute código arbitrário por meio de uma página HTML maliciosa, caso o usuário seja induzido a abrir arquivos. Isso se deve a erros no gerenciamento de privilégios.
Recomendações
Para versões do Google Chrome anteriores à 86.0.4240.75, atualize para a versão 86.0.4240.75 ou posterior para resolver o problema.
Para o Windows, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3035
ALT-PU-2020-3144
ALT-PU-2021-1157
ALT-PU-2021-1210
ALT-PU-2021-1379
BDU:2021-06068
CVE-2020-15988
DSA-4824-1
OPENSUSE-SU-2020:1705-1
OPENSUSE-SU-2020:1715-1
OPENSUSE-SU-2020:1829-1
OPENSUSE-SU-2020_1705-1
OPENSUSE-SU-2024:10681-1
OPENSUSE-SU-2024:12948-1
RHSA-2020:4235
RHSA-2020_4235

Produtos afetados

Alt Linux
Google Chrome
Red Hat
Suse
Windows