Vulnerabilidad en el Windows Cryptographic Catalog Services de Microsoft (CVE-2020-0782)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2020
Última modificación:
31/12/2023
Descripción
Se presenta una vulnerabilidad de escalada de privilegios cuando el Windows Cryptographic Catalog Services maneja inapropiadamente objetos en memoria, también se conoce como "Windows Cryptographic Catalog Services Elevation of Privilege Vulnerability"
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página