PT-2026-2658 · Microsoft · Windows
CVE-2026-20805
·
Publicado
2026-01-13
·
Atualizado
2026-05-05
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Microsoft Windows anteriores às atualizações do Patch Tuesday de fevereiro de 2026
Descrição
Uma vulnerabilidade existe no componente Desktop Window Manager do Microsoft Windows que pode levar à divulgação de informações sensíveis a um ator não autorizado. Essa vulnerabilidade, explorada ativamente na prática, permite que um atacante vaze endereços de memória do modo usuário, potencialmente contornando a Aleatorização de Layout de Espaço de Endereçamento (ASLR) e fortalecendo cadeias de exploração. A vulnerabilidade foi observada em ataques e está sendo rastreada como CVE-2026-20805. A CISA incluiu esta vulnerabilidade em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo que agências federais realizem a correção até 3 de fevereiro de 2026. A vulnerabilidade permite que atacantes acessem informações contendo o endereço de uma porta remota, o que pode levar à divulgação de dados da memória do modo usuário. Estima-se que um grande número de sistemas globalmente seja afetado.
Recomendações
Aplique as atualizações do Patch Tuesday de fevereiro de 2026 para todas as versões do Windows com suporte.
Priorize a correção para sistemas com acesso de privilégio local.
Monitore atividades suspeitas e uso anômalo de credenciais.
Exploit
Correção
LPE
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows