Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Windows 7 (CVE-2011-1652)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
06/04/2011
Última modificación:
11/04/2025

Descripción

**EN DISPUTA** La configuración por defecto de Microsoft Windows 7 inmediatamente selecciona servicios IPv6 y DHCPv6 sobre los servicios IPv4 e DHCPv4 que usa actualmente una vez recibido de ruter una trama de aviso de router (AR), y no proporciona una opción para ignorar un AR, lo que permite a atacantes remotos para realizar ataques "man-in-the-middle en la comunicación con servidores externos IPv4 a través de vectores participación que impliquen RA, en un servidor DHCPv6 y NAT-PT en la red local, también conocido como ataque "SLAAC". NOTA: se puede argumentar que se prefiere IPv6 que cumpla con RFC 3484, y que intenta determinar la legitimidad de un RA está actualmente fuera del ámbito de la conducta recomendada de los sistemas operativos anfitriones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*