PT-2020-4082 · Microsoft · Windows Language Pack Installer+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Instalador do Pacote de Idiomas do Windows (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de operações com arquivos pelo Instalador do Pacote de Idiomas do Windows, permitindo que um invasor execute processos em um contexto com privilégios elevados. Isso pode ser explorado através da execução de um aplicativo especialmente criado no sistema da vítima. A vulnerabilidade é corrigida com a alteração da forma como o Instalador do Pacote de Idiomas do Windows lida com operações de arquivos.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Language Pack Installer