PT-2020-3676 · Microsoft · Windows Print Spooler+1

·

CVE-2020-1337

·

Publicado

2020-08-11

·

Atualizado

2026-02-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Fila de impressão do Windows (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de elevação de privilégios devido ao serviço Fila de impressão do Windows permitir indevidamente a gravação arbitrária no sistema de arquivos. Isso poderia permitir que um invasor executasse código arbitrário com privilégios elevados do sistema, possibilitando-lhe instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos totais de usuário. Para explorar essa vulnerabilidade, um invasor precisaria fazer login em um sistema afetado e executar um script ou aplicativo especialmente criado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04024
CVE-2020-1337
ZDI-20-995

Produtos afetados

Windows
Windows Print Spooler