CVE-2020-1020
ثغرة تنفيذ التعليمات البرمجية عن بُعد في مكتبة Adobe Font Manager في Microsoft Windows
- تم النشر
- 15/04/2020
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية تسمح بتنفيذ التعليمات البرمجية عن بُعد في Microsoft Windows عندما يتعامل Windows Adobe Type Manager Library بشكل غير صحيح مع خط multi-master مُصمم خصيصًا بتنسيق Adobe Type 1 PostScript. بالنسبة لجميع الأنظمة باستثناء Windows 10، يمكن للمهاجم الذي نجح في استغلال الثغرة تنفيذ التعليمات البرمجية عن بُعد، وتُعرف أيضًا باسم 'Adobe Font Manager Library Remote Code Execution Vulnerability'. معرّف CVE هذا يختلف عن CVE-2020-0938.
المصادر
2- CVE-2020-1020استغلال
تلف المكدس في VToHOrigin لبرنامج تشغيل خطوط Windows من النوع Type 1
- CVE-2020-1020-Exploitاستغلال
استغلال تصعيد الامتيازات المحلية لـ CVE-2020-1020 يستهدف Windows 7/8/8.1 x64 عبر تجاوز سعة تجمع خطوط Type1.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.