← voltar
CVE-2026-20805

Desktop Window Manager Information Disclosure Vulnerability

CVSS 5.5 MEDIUMEPSS 5.0%● KEVCWE-200
Em resumo

O Gerenciador de Janelas do Desktop pode vazar informações sensíveis para alguém com acesso local ao seu computador. Um atacante já presente no sistema poderia visualizar dados que não deveria acessar.

Detalhe técnico

Vulnerabilidade de divulgação de informações (CWE-200) no Gerenciador de Janelas do Desktop permite que um atacante local autenticado acesse dados sensíveis através de controles de acesso inadequados. A falha requer acesso local ao sistema e resulta em quebra de confidencialidade sem necessidade de interação do usuário ou privilégios elevados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Exposure of sensitive information to an unauthorized actor in Desktop Windows Manager allows an authorized attacker to disclose information locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →