← volver
CVE-2020-1027

CVE-2020-1027

CVSS 7.8 HIGHEPSS 4.5%● KEVCWE-787
En resumen

Un defecto en cómo el Windows Kernel gestiona objetos en memoria permite que un atacante con acceso limitado obtenga privilegios elevados y controle el sistema. Esto es grave porque puede permitir que personas no autorizadas tomen control total de una computadora.

Detalle técnico

Una vulnerabilidad de escritura fuera de límites en el manejo de objetos del Windows Kernel permite escalada local de privilegios. Un atacante con acceso de usuario local puede explotar la gestión inadecuada de memoria para sobrescribir estructuras del kernel y obtener privilegios SYSTEM. La explotación requiere capacidad de ejecución de código local, pero sin derechos de usuario especiales más allá del acceso de cuenta estándar.

Resumen generado y traducido por IA a partir de la descripción oficial.
An elevation of privilege vulnerability exists in the way that the Windows Kernel handles objects in memory, aka 'Windows Kernel Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-0913, CVE-2020-1000, CVE-2020-1003.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →