Vulnerabilidad en Kerberos en Microsoft Windows XP (CVE-2011-0043)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
10/02/2011
Última modificación:
11/04/2025
Descripción
Kerberos en Microsoft Windows XP SP2 y SP3 y Server 2003 SP2 admite algoritmos hash débiles, lo que permite a usuarios locales conseguir privilegios, operando un servicio que envía tickets de servicio manipulados, como lo demuestra el algoritmo CRC32 ,también conocido como "Vulnerabilidad de Checksum en la clave Kerberos."
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_2003_server:*:sp2:itanium:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_xp:-:sp2:x64:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/70834
- http://secunia.com/advisories/43251
- http://support.avaya.com/css/P8/documents/100127250
- http://www.securityfocus.com/bid/46130
- http://www.securitytracker.com/id?1025048=
- http://www.vupen.com/english/advisories/2011/0326
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-013
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64900
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12432
- http://osvdb.org/70834
- http://secunia.com/advisories/43251
- http://support.avaya.com/css/P8/documents/100127250
- http://www.securityfocus.com/bid/46130
- http://www.securitytracker.com/id?1025048=
- http://www.vupen.com/english/advisories/2011/0326
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-013
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64900
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12432



