CVE-2020-16947
Vulnérabilité d'exécution de code à distance dans Microsoft Outlook
- Publié
- 16 oct. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 8 août 2026
Vulnérabilité d'exécution de code à distance dans Microsoft Outlook
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
<p>Une vulnérabilité d'exécution de code à distance existe dans le logiciel Microsoft Outlook lorsque le logiciel ne parvient pas à gérer correctement les objets en mémoire. Un attaquant qui exploitait avec succès la vulnérabilité pourrait exécuter du code arbitraire dans le contexte de l'utilisateur ciblé. Si l'utilisateur ciblé est connecté avec des droits d'utilisateur administratifs, un attaquant pourrait prendre le contrôle du système affecté. Un attaquant pourrait ensuite installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec des droits d'utilisateur complets. Les utilisateurs dont les comptes sont configurés avec moins de droits d'utilisateur sur le système pourraient être moins affectés que les utilisateurs qui opèrent avec des droits d'utilisateur administratifs.</p> <p>L'exploitation de la vulnérabilité nécessite qu'un utilisateur ouvre un fichier spécialement conçu avec une version affectée du logiciel Microsoft Outlook. Dans un scénario d'attaque par courrier électronique, un attaquant pourrait exploiter la vulnérabilité en envoyant le fichier spécialement conçu à l'utilisateur et en le convaincant d'ouvrir le fichier. Dans un scénario d'attaque basé sur le web, un attaquant pourrait héberger un site web (ou exploiter un site web compromis qui accepte ou héberge du contenu fourni par l'utilisateur) contenant un fichier spécialement conçu pour exploiter la vulnérabilité. Un attaquant n'aurait aucun moyen de forcer les utilisateurs à visiter le site web. Au lieu de cela, un attaquant devrait convaincre les utilisateurs de cliquer sur un lien, généralement au moyen d'un leurre dans un courrier électronique ou un message instantané, puis les convaincre d'ouvrir le fichier spécialement conçu.</p> <p>Notez que lorsque la gravité est indiquée comme Critique dans le tableau des produits affectés, le volet d'aperçu est un vecteur d'attaque.</p> <p>La mise à jour de sécurité corrige la vulnérabilité en modifiant la manière dont Outlook gère les objets en mémoire.</p>
Preuve de concept d'exploitation pour CVE-2020-16947, une RCE Microsoft Outlook déclenchée par un contenu HTML malformé conduisant à un dépassement de tampon sur le tas et à une exécution de code à distance.
Exécution de commandes à distance sur Outlook 2019
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.