PT-2020-4156 · Microsoft · Internet Explorer+1

CVE-2020-16884

·

Publicado

2020-09-08

·

Atualizado

2023-12-31

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Internet Explorer (versões afetadas não especificadas)
Microsoft Edge (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de execução remota de código devido à forma como o plug-in IEToEdge Browser Helper Object (BHO) lida com objetos na memória, permitindo potencialmente que um invasor execute código arbitrário no contexto do usuário atual. Isso poderia ser explorado por meio de um cenário de ataque baseado na web, no qual um invasor hospeda um site especialmente criado para explorar essa vulnerabilidade. O invasor precisaria convencer um usuário a acessar o site, normalmente fazendo com que ele clique em um link ou abra um anexo. Se o usuário atual tiver direitos administrativos, uma exploração bem-sucedida poderia permitir que o invasor assumisse o controle do sistema afetado, possibilitando a instalação de programas, a visualização, alteração ou exclusão de dados, ou a criação de novas contas com direitos de usuário completos.
Recomendações:
Para o Internet Explorer, atualize o plug-in IEToEdge BHO para modificar a forma como ele lida com objetos na memória.
Para o Microsoft Edge, atualize o navegador para corrigir a vulnerabilidade no plug-in IEToEdge Browser Helper Object (BHO).
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04578
CVE-2020-16884

Produtos afetados

Internet Explorer
Edge