CVE-2020-16938
Vulnerabilidade de Divulgação de Informações do Kernel do Windows
- Publicado
- 16 de out. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 82,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
<p>Existe uma vulnerabilidade de divulgação de informações quando o kernel do Windows lida incorretamente com objetos na memória. Um invasor que explorasse com êxito essa vulnerabilidade poderia obter informações para comprometer ainda mais o sistema do usuário.</p> <p>Para explorar essa vulnerabilidade, um invasor precisaria fazer logon em um sistema afetado e executar um aplicativo especialmente criado. A vulnerabilidade não permitiria que um invasor executasse código ou elevasse diretamente os direitos do usuário, mas poderia ser usada para obter informações que pudessem ser usadas para tentar comprometer ainda mais o sistema afetado.</p> <p>A atualização resolve a vulnerabilidade corrigindo a forma como o kernel do Windows lida com objetos na memória.</p>
Fontes
1- CVE-2020-16938Exploit
Contornando permissões NTFS para ler qualquer arquivo como usuário não privilegiado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.