PT-2026-2658 · Microsoft · Windows

CVE-2026-20805

·

Publicado

2026-01-13

·

Atualizado

2026-05-05

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Windows anteriores às atualizações do Patch Tuesday de fevereiro de 2026
Descrição Uma vulnerabilidade existe no componente Desktop Window Manager do Microsoft Windows que pode levar à divulgação de informações sensíveis a um ator não autorizado. Essa vulnerabilidade, explorada ativamente na prática, permite que um atacante vaze endereços de memória do modo usuário, potencialmente contornando a Aleatorização de Layout de Espaço de Endereçamento (ASLR) e fortalecendo cadeias de exploração. A vulnerabilidade foi observada em ataques e está sendo rastreada como CVE-2026-20805. A CISA incluiu esta vulnerabilidade em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo que agências federais realizem a correção até 3 de fevereiro de 2026. A vulnerabilidade permite que atacantes acessem informações contendo o endereço de uma porta remota, o que pode levar à divulgação de dados da memória do modo usuário. Estima-se que um grande número de sistemas globalmente seja afetado.
Recomendações Aplique as atualizações do Patch Tuesday de fevereiro de 2026 para todas as versões do Windows com suporte. Priorize a correção para sistemas com acesso de privilégio local. Monitore atividades suspeitas e uso anômalo de credenciais.

Exploit

Correção

LPE

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00375
CVE-2026-20805

Produtos afetados

Windows