Vulnerabilidad en Microsoft Skype (CVE-2017-6517)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
23/03/2017
Última modificación:
20/04/2025
Descripción
Microsoft Skype 7.16.0.102 contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema de destino. Esta vulnerabilidad existe debido a la forma en que Skype carga los archivos .dll. Permite a un atacante cargar un .dll de su elección que podría ejecutar código arbitrario sin conocimiento del usuario. La falla específica existe dentro del manejo de carga de DLL (api-ms-win-core-winrt-string-l1-1-0 .dll) por el proceso de Skype.exe.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:skype:7.16.0.102:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/141650/Skype-7.16.0.102-DLL-Hijacking.html
- http://seclists.org/fulldisclosure/2017/Mar/44
- http://www.securityfocus.com/bid/96969
- http://www.securitytracker.com/id/1038209
- https://technet.microsoft.com/security/cc308575.aspx
- https://twitter.com/tiger_tigerboy/status/755332687141883904
- https://twitter.com/vysecurity/status/845013670103003138
- http://packetstormsecurity.com/files/141650/Skype-7.16.0.102-DLL-Hijacking.html
- http://seclists.org/fulldisclosure/2017/Mar/44
- http://www.securityfocus.com/bid/96969
- http://www.securitytracker.com/id/1038209
- https://technet.microsoft.com/security/cc308575.aspx
- https://twitter.com/tiger_tigerboy/status/755332687141883904
- https://twitter.com/vysecurity/status/845013670103003138



