PT-2020-3717 · Microsoft · Windows Walletservice+1

·

CVE-2020-1556

·

Publicado

2020-08-11

·

Atualizado

2024-01-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Windows WalletService (versões afetadas não especificadas)
Descrição:
O problema está relacionado à forma como o Windows WalletService lida com objetos na memória, permitindo uma elevação de privilégios. Um invasor autenticado localmente poderia explorar essa vulnerabilidade executando um aplicativo especialmente criado, podendo executar código com permissões elevadas. A atualização de segurança corrige a vulnerabilidade, garantindo que o Windows WalletService lide adequadamente com os objetos na memória.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04075
CVE-2020-1556
ZDI-20-996
ZDI-20-997

Produtos afetados

Windows
Windows Walletservice