CVE-2023-20820
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.2%
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Um serviço de rede sem fio não valida corretamente as entradas do usuário antes de executar comandos, permitindo que invasores injetem comandos maliciosos e executem código à distância sem precisar de qualquer interação do usuário.
Detalhe técnico
O serviço wlan apresenta uma falha de validação inadequada de entrada em processamento de comandos que permite injeção de código remoto não autenticada. A exploração requer privilégios de nível Sistema para execução e pode ser acionada automaticamente sem interação do usuário.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In wlan service, there is a possible command injection due to improper input validation. This could lead to remote code execution with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00244189; Issue ID: WCNCR00244189.