PT-2020-2336 · Microsoft · Windows Print Spooler+1

CVE-2020-1048

·

Publicado

2020-05-12

·

Atualizado

2025-11-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Fila de impressão do Windows (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de elevação de privilégios no serviço Windows Print Spooler. O serviço permite indevidamente a gravação arbitrária no sistema de arquivos, possibilitando que um invasor execute código com privilégios elevados no sistema. Um invasor poderia, então, instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos de usuário completos. A exploração requer que o invasor faça login em um sistema afetado e execute um script ou aplicativo especialmente criado. O Spooler de Impressão pode ser induzido a gravar em arquivos do sistema por meio de chamadas à API da impressora. Ferramentas como o PrintDemon, um script do PowerShell, foram desenvolvidas para explorar essa vulnerabilidade e obter privilégios de nível de sistema por meio da manipulação da impressora e de código C# incorporado. A vulnerabilidade envolve deficiências no controle de acesso dentro do componente Spooler de Impressão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

LPE

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02304
CVE-2020-1048

Produtos afetados

Windows
Windows Print Spooler