CVE-2020-16938
Windows-Kernel-Sicherheitslücke bezüglich Offenlegung von Informationen
- Veröffentlicht
- 16.10.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 82,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
<p>Eine Sicherheitsanfälligkeit bezüglich der Offenlegung von Informationen besteht, wenn der Windows-Kernel Objekte im Arbeitsspeicher nicht ordnungsgemäß behandelt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte Informationen erlangen, um das System des Benutzers weiter zu gefährden.</p> <p>Um diese Sicherheitsanfälligkeit auszunutzen, müsste sich ein Angreifer bei einem betroffenen System anmelden und eine speziell entwickelte Anwendung ausführen. Die Sicherheitsanfälligkeit würde es einem Angreifer nicht ermöglichen, Code auszuführen oder Benutzerrechte direkt zu erhöhen, sie könnte jedoch verwendet werden, um Informationen zu erlangen, die dazu genutzt werden könnten, das betroffene System weiter zu gefährden.</p> <p>Das Update behebt die Sicherheitsanfälligkeit, indem es korrigiert, wie der Windows-Kernel Objekte im Arbeitsspeicher behandelt.</p>
Quellen
1- CVE-2020-16938Exploit
NTFS-Berechtigungen umgehen, um als unprivilegierter Benutzer beliebige Dateien zu lesen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.