Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-1393

Опубликовано: 14 июл. 2020
Источник: msrc
CVSS3: 7.8
EPSS Низкий

Уязвимость повышенного уровня доступа в Windows Diagnostics Hub из-за некорректной очистки ввода, что приводит к небезопасной загрузке библиотек

Описание

Злоумышленник, который успешно воспользуется этой уязвимостью, способен выполнить произвольный код с повышенным уровнем доступа в системе. Таким образом, злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.

Условия эксплуатации

Для эксплуатации этой уязвимости злоумышленнику необходимо войти в систему, на которой она присутствует, и запустить специально созданное приложение.

Решение

Обновление безопасности устраняет уязвимость путем исправления способа, которым Windows Diagnostics Hub Standard Collector Service очищает ввод, что предотвращает непреднамеренное получение повышенного уровня доступа в системе.

Обновления

ПродуктСтатьяОбновление
Microsoft Visual Studio 2015 Update 3
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for x64-based Systems
Windows 10 Version 1803 for 32-bit Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 66%
0.00514
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

An elevation of privilege vulnerability exists when the Windows Diagnostics Hub Standard Collector Service fails to properly sanitize input, leading to an unsecure library-loading behavior, aka 'Windows Diagnostics Hub Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1418.

github
около 3 лет назад

An elevation of privilege vulnerability exists when the Windows Diagnostics Hub Standard Collector Service fails to properly sanitize input, leading to an unsecure library-loading behavior, aka 'Windows Diagnostics Hub Elevation of Privilege Vulnerability'. This CVE ID is unique from CVE-2020-1418.

CVSS3: 7.8
fstec
около 5 лет назад

Уязвимость службы Diagnostics Hub Standard Collector операционных систем Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

EPSS

Процентиль: 66%
0.00514
Низкий

7.8 High

CVSS3