Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Windows 7 y Server 2008 R2 SP1 (CVE-2013-3862)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
11/09/2013
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de doble liberación en Microsoft Windows 7 y Server 2008 R2 SP1permite a usuarios locales obtener privilegios a través de una descripción de servicio manipulada que no es apropiadamente manejada por servicios .exe en el Service Control Manager (SCM), tambien conocida como "Vulnerabilidad de Doble Liberación en Service Control Manager".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:*:sp1:x86:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:*