Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Windows 8, Windows Server 2012 y Windows RT (CVE-2014-0254)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/02/2014
Última modificación:
11/04/2025

Descripción

La implementación IPv6 en Microsoft Windows 8, Windows Server 2012 y Windows RT no valida paquetes adecuadamente, lo que permite a atacantes remotos causar una denegación de servicio(cuelgue de sistema) a través de paquetes manipulados de ICMPv6 Router Advertisement, también conocido como "TCP/IP Version 6 (IPv6) Denial of Service Vulnerability."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_8:-:-:x64:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8:-:-:x86:*:*:*:*:*
cpe:2.3:o:microsoft:windows_rt:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*