PT-2020-3717 · Microsoft · Windows Walletservice+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Windows WalletService (versões afetadas não especificadas)
Descrição:
O problema está relacionado à forma como o Windows WalletService lida com objetos na memória, permitindo uma elevação de privilégios. Um invasor autenticado localmente poderia explorar essa vulnerabilidade executando um aplicativo especialmente criado, podendo executar código com permissões elevadas. A atualização de segurança corrige a vulnerabilidade, garantindo que o Windows WalletService lide adequadamente com os objetos na memória.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Walletservice