← voltar
CVE-2020-17087

Windows Kernel Local Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 5.4%● KEVCWE-131
Em resumo

Uma falha no Kernel do Windows permite que um atacante com acesso local eleve seus privilégios (passar de usuário comum para administrador). Isso é perigoso porque alguém já dentro do seu computador consegue obter controle total do sistema.

Detalhe técnico

Uma vulnerabilidade de escalação de privilégios local no Kernel do Windows (CWE-131: Cálculo Incorreto de Tamanho de Buffer) permite que um usuário local autenticado execute código arbitrário com privilégios de kernel. A exploração requer capacidade prévia de execução de código local e resulta em comprometimento total do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Kernel Local Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →