Vulnerabilidad en el controlador del modo kernel de Microsoft Windows (CVE-2020-1054)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                          CWE-787
                        Escritura fuera de límites
          
        Fecha de publicación: 
                          21/05/2020
                  Última modificación: 
                          29/10/2025
                  Descripción
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el controlador del modo kernel de Windows falla al manejar apropiadamente objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1143.
                        Impacto
Puntuación base 3.x
          7.80
        Gravedad 3.x
          ALTA
        Puntuación base 2.0
          7.20
        Gravedad 2.0
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:arm64:* | ||
| cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x64:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/160515/Microsoft-Windows-DrawIconEx-Local-Privilege-Escalation.html
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1054
- http://packetstormsecurity.com/files/160515/Microsoft-Windows-DrawIconEx-Local-Privilege-Escalation.html
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1054
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-1054



