Vulnerabilidad en un servidor host en Microsoft Hyper-V (CVE-2020-0751)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/02/2020
Última modificación:
13/02/2020
Descripción
Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft Hyper-V en un servidor host no puede comprobar apropiadamente los datos maliciosos específicos de un usuario en un sistema operativo invitado. Para explotar la vulnerabilidad, un atacante que ya tiene una cuenta privilegiada en un sistema operativo invitado, procesándola como una máquina virtual, podría ejecutar una aplicación especialmente diseñada. La actualización de seguridad aborda la vulnerabilidad al resolver las condiciones en las que Hyper-V no podría manejar estas peticiones, también se conoce como "Windows Hyper-V Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2020-0661.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:1903:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:1909:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



