PT-2020-4156 · Microsoft · Internet Explorer+1
CVE-2020-16884
·
Publicado
2020-09-08
·
Atualizado
2023-12-31
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:P |
**Nome do software vulnerável e versões afetadas:
Internet Explorer (versões afetadas não especificadas)
Microsoft Edge (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de execução remota de código devido à forma como o plug-in IEToEdge Browser Helper Object (BHO) lida com objetos na memória, permitindo potencialmente que um invasor execute código arbitrário no contexto do usuário atual. Isso poderia ser explorado por meio de um cenário de ataque baseado na web, no qual um invasor hospeda um site especialmente criado para explorar essa vulnerabilidade. O invasor precisaria convencer um usuário a acessar o site, normalmente fazendo com que ele clique em um link ou abra um anexo. Se o usuário atual tiver direitos administrativos, uma exploração bem-sucedida poderia permitir que o invasor assumisse o controle do sistema afetado, possibilitando a instalação de programas, a visualização, alteração ou exclusão de dados, ou a criação de novas contas com direitos de usuário completos.
Recomendações:
Para o Internet Explorer, atualize o plug-in IEToEdge BHO para modificar a forma como ele lida com objetos na memória.
Para o Microsoft Edge, atualize o navegador para corrigir a vulnerabilidade no plug-in IEToEdge Browser Helper Object (BHO).
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Internet Explorer
Edge