Vulnerabilidad en un archivo .LNK en Microsoft Windows (CVE-2020-1421)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2020
Última modificación:
23/07/2020
Descripción
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Windows que podría permitir una ejecución de código remota si un archivo .LNK es procesado. Un atacante que explotará esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario local, también se conoce como "LNK Remote Code Execution Vulnerability"
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:x64:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:x86:* | ||
cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:x64:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página