PT-2020-2336 · Microsoft · Windows Print Spooler+1
CVE-2020-1048
·
Publicado
2020-05-12
·
Atualizado
2025-11-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Fila de impressão do Windows (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de elevação de privilégios no serviço Windows Print Spooler. O serviço permite indevidamente a gravação arbitrária no sistema de arquivos, possibilitando que um invasor execute código com privilégios elevados no sistema. Um invasor poderia, então, instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos de usuário completos. A exploração requer que o invasor faça login em um sistema afetado e execute um script ou aplicativo especialmente criado. O Spooler de Impressão pode ser induzido a gravar em arquivos do sistema por meio de chamadas à API da impressora. Ferramentas como o PrintDemon, um script do PowerShell, foram desenvolvidas para explorar essa vulnerabilidade e obter privilégios de nível de sistema por meio da manipulação da impressora e de código C# incorporado. A vulnerabilidade envolve deficiências no controle de acesso dentro do componente Spooler de Impressão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
LPE
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Print Spooler