Vulnerabilidad en el kernel de Windows de Microsoft (CVE-2020-1027)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                          CWE-787
                        Escritura fuera de límites
          
        Fecha de publicación: 
                          15/04/2020
                  Última modificación: 
                          29/10/2025
                  Descripción
Hay una vulnerabilidad de elevación de privilegios en la manera en que el kernel de Windows maneja objetos en memoria, también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0913, CVE-2020-1000, CVE-2020-1003.
                        Impacto
Puntuación base 3.x
          7.80
        Gravedad 3.x
          ALTA
        Puntuación base 2.0
          7.20
        Gravedad 2.0
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x64:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/168068/Windows-sxs-CNodeFactory-XMLParser_Element_doc_assembly_assemblyIdentity-Heap-Buffer-Overflow.html
 - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1027
 - http://packetstormsecurity.com/files/168068/Windows-sxs-CNodeFactory-XMLParser_Element_doc_assembly_assemblyIdentity-Heap-Buffer-Overflow.html
 - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1027
 - https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-1027
 



