PT-2020-4082 · Microsoft · Windows Language Pack Installer+1

·

CVE-2020-1122

·

Publicado

2020-09-08

·

Atualizado

2023-12-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Instalador do Pacote de Idiomas do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de operações com arquivos pelo Instalador do Pacote de Idiomas do Windows, permitindo que um invasor execute processos em um contexto com privilégios elevados. Isso pode ser explorado através da execução de um aplicativo especialmente criado no sistema da vítima. A vulnerabilidade é corrigida com a alteração da forma como o Instalador do Pacote de Idiomas do Windows lida com operações de arquivos.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04482
CVE-2020-1122

Produtos afetados

Windows
Windows Language Pack Installer