Vulnerabilidad en Microsoft Windows Vista y Server (CVE-2017-0039)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2017
Última modificación:
20/04/2025
Descripción
Microsoft Windows Vista SP2 y Server 2008 SP2 no maneja adecuadamente la carga de biblioteca de enlace dinámico (DLL), lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocido como "Library Loading Input Validation Remote Code Execution Vulnerability".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/96024
- http://www.securitytracker.com/id/1038001
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0039
- http://www.securityfocus.com/bid/96024
- http://www.securitytracker.com/id/1038001
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0039