PT-2020-4026 · Microsoft · Office Word+1

CVE-2020-1338

·

Publicado

2020-09-08

·

Atualizado

2023-12-31

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Microsoft Word (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de execução remota de código no software Microsoft Word devido a uma falha no tratamento adequado de objetos na memória. Isso poderia permitir que um invasor utilizasse um arquivo especialmente criado para realizar ações no contexto de segurança do usuário atual, podendo, potencialmente, realizar ações em nome do usuário conectado com as mesmas permissões. A vulnerabilidade pode ser explorada convencendo um usuário a abrir um arquivo especialmente criado, que poderia ser enviado por e-mail ou hospedado em um site. O invasor precisaria induzir o usuário a clicar em um link e, em seguida, abrir o arquivo. O problema está relacionado a erros no processamento de objetos na memória.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04426
CVE-2020-1338
ZDI-20-1131

Produtos afetados

Office Word
Sharepoint Server