Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidor DNS de Microsoft Windows Server (CVE-2011-1966)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/08/2011
Última modificación:
11/04/2025

Descripción

El servidor DNS de Microsoft Windows Server 2008 SP2, R2, y R2 SP1 no maneja apropiadamente peticiones NAPTR lo que provoca un procesamiento recursivo, lo que permite a atacantes remotos ejecutar código arbitrario a través de una petición modificada. También conocida como "vulnerabilidad de petición DNS NAPTR".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x32:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:*:x64:*:*:*:*:*