Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Windows Runtime de Microsoft (CVE-2022-21971)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
09/02/2022
Última modificación:
24/02/2025

Descripción

Una Vulnerabilidad de Ejecución de Código Remota en Windows Runtime

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:* 10.0.17763.2565 (excluyendo)
cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:* 10.0.18363.2094 (excluyendo)
cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:* 10.0.19042.1526 (excluyendo)
cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:* 10.0.19043.1526 (excluyendo)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* 10.0.19044.1526 (excluyendo)
cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:* 10.0.22000.493 (excluyendo)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* 10.0.17763.2565 (excluyendo)
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* 10.0.20348.524 (excluyendo)
cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:* 10.0.19042.1526 (excluyendo)