CVE-2020-16938
Уязвимость раскрытия информации в ядре Windows
- Опубликовано
- 16 окт. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 82,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
<p>Уязвимость раскрытия информации существует, когда ядро Windows неправильно обрабатывает объекты в памяти. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить информацию для дальнейшей компрометации системы пользователя.</p> <p>Чтобы воспользоваться этой уязвимостью, злоумышленник должен войти в затронутую систему и запустить специально созданное приложение. Уязвимость не позволяет злоумышленнику напрямую выполнять код или повышать права пользователя, но её можно использовать для получения информации, которая может быть применена для дальнейшей попытки скомпрометировать затронутую систему.</p> <p>Обновление устраняет уязвимость, исправляя способ обработки объектов в памяти ядром Windows.</p>
Источники
1- CVE-2020-16938Эксплойт
Обход разрешений NTFS для чтения любых файлов от имени непривилегированного пользователя.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.