PT-2020-4324 · Microsoft · Windows Media Foundation+2

·

CVE-2020-16915

·

Publicado

2020-09-18

·

Atualizado

2023-12-31

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Windows Media Foundation (versões afetadas não especificadas)
Versões do Windows Media Player (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no tratamento de objetos na memória dentro do componente Windows Media Foundation, o que pode levar à corrupção da memória. Isso pode ser explorado por um invasor para obter acesso para modificar dados, instalar programas, visualizar, alterar ou excluir dados, ou criar novas contas com direitos de usuário completos. Um invasor poderia explorar a vulnerabilidade convencendo um usuário a abrir um documento especialmente criado ou visitar uma página da Web maliciosa. A vulnerabilidade também está associada a um estouro de buffer no componente HEVC do Windows Media Player, permitindo que invasores remotos executem código arbitrário usando um arquivo especialmente criado ou uma página da Web maliciosa.
Recomendações:
Para o Windows Media Foundation, aplique a atualização de segurança que corrige a forma como o Windows Media Foundation lida com objetos na memória.
Para o Windows Media Player, evite usar a função de análise de fluxo HEVC até que um patch esteja disponível.
Como solução alternativa temporária, considere restringir o acesso a documentos especialmente criados e páginas da Web maliciosas para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04821
BDU:2020-05455
CVE-2020-16915
ZDI-20-1257

Produtos afetados

Windows
Windows Media Foundation
Windows Media Player