Vulnerabilidad en Microsoft Windows 7 (CVE-2011-1652)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
06/04/2011
Última modificación:
11/04/2025
Descripción
**EN DISPUTA** La configuración por defecto de Microsoft Windows 7 inmediatamente selecciona servicios IPv6 y DHCPv6 sobre los servicios IPv4 e DHCPv4 que usa actualmente una vez recibido de ruter una trama de aviso de router (AR), y no proporciona una opción para ignorar un AR, lo que permite a atacantes remotos para realizar ataques "man-in-the-middle en la comunicación con servidores externos IPv4 a través de vectores participación que impliquen RA, en un servidor DHCPv6 y NAT-PT en la red local, también conocido como ataque "SLAAC". NOTA: se puede argumentar que se prefiere IPv6 que cumpla con RFC 3484, y que intenta determinar la legitimidad de un RA está actualmente fuera del ámbito de la conducta recomendada de los sistemas operativos anfitriones.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



