Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Internet Explorer en Microsoft Windows Server 2008 y Windows Server 2012 (CVE-2017-8651)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/08/2017
Última modificación:
20/04/2025

Descripción

Internet Explorer en Microsoft Windows Server 2008 SP2 y Windows Server 2012 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a que Intermet Explorer accede de forma incorrecta a los objetos en la memoria. Esto también se conoce como "Internet Explorer Memory Corruption Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:10:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:*:*