CVE-2020-1020
Уязвимость удаленного выполнения кода в библиотеке Adobe Font Manager в Microsoft Windows
- Опубликовано
- 15 апр. 2020 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 3 нояб. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Удаленное выполнение кода существует в Microsoft Windows, когда библиотека Windows Adobe Type Manager неправильно обрабатывает специально созданный multi-master шрифт в формате Adobe Type 1 PostScript. Для всех систем, кроме Windows 10, злоумышленник, успешно воспользовавшийся уязвимостью, мог выполнять код удаленно, также известная как 'Adobe Font Manager Library Remote Code Execution Vulnerability'. Этот идентификатор CVE отличается от CVE-2020-0938.
Источники
2- CVE-2020-1020Эксплойт
Повреждение стека VToHOrigin в драйвере шрифтов Windows Type 1
- CVE-2020-1020-ExploitЭксплойт
Эксплойт локального повышения привилегий для CVE-2020-1020, нацеленный на Windows 7/8/8.1 x64, через переполнение пула шрифтов Type1.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.