Vulnerabilidad en la Búsqueda de Windows de Microsoft Windows XP (CVE-2017-8543)
Gravedad CVSS v3.1: 
            CRÍTICA
                                                    Tipo: 
          
                        No Disponible / Otro tipo
          
        Fecha de publicación: 
                          15/06/2017
                  Última modificación: 
                          22/10/2025
                  Descripción
Microsoft Windows XP SP3, Windows XP x64 XP2, Windows Server 2003 SP2, Windows Vista, Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8, Windows versión 8.1 y Windows RT versión 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607 y 1703, y Windows Server 2016 permite que un atacante tome el control del sistema afectado cuando la Búsqueda de Windows no puede controlar los objetos en la memoria, también se conoce como el componente "Windows Search Remote Code Execution Vulnerability".
                        Impacto
Puntuación base 3.x
          9.80
        Gravedad 3.x
          CRÍTICA
        Puntuación base 2.0
          10.00
        Gravedad 2.0
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1511:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1511:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10_1703:-:*:*:*:*:*:x86:* | ||
| cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:itanium:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/98824
- http://www.securitytracker.com/id/1038667
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543
- http://www.securityfocus.com/bid/98824
- http://www.securitytracker.com/id/1038667
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2017-8543



