PT-2020-4324 · Microsoft · Windows Media Foundation+2
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Windows Media Foundation (versões afetadas não especificadas)
Versões do Windows Media Player (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no tratamento de objetos na memória dentro do componente Windows Media Foundation, o que pode levar à corrupção da memória. Isso pode ser explorado por um invasor para obter acesso para modificar dados, instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos de usuário completos. Um invasor poderia explorar a vulnerabilidade convencendo um usuário a abrir um documento especialmente criado ou visitar uma página da Web maliciosa. A vulnerabilidade também está associada a um estouro de buffer no componente HEVC do Windows Media Player, permitindo que invasores remotos executem código arbitrário usando um arquivo especialmente criado ou uma página da Web maliciosa.
Recomendações:
Para o Windows Media Foundation, aplique a atualização de segurança que corrige a forma como o Windows Media Foundation lida com objetos na memória.
Para o Windows Media Player, evite usar a função de análise de fluxo HEVC até que um patch esteja disponível.
Como solução alternativa temporária, considere restringir o acesso a documentos especialmente criados e páginas da Web maliciosas para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Media Foundation
Windows Media Player