Vulnerabilidad en la API del kernel en Microsoft Windows Vista SP2 y Windows Server 2008 SP2 (CVE-2016-3372)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
14/09/2016
Última modificación:
12/04/2025
Descripción
La API del kernel en Microsoft Windows Vista SP2 y Windows Server 2008 SP2 no hace cumplir los permisos adecuadamente, lo que permite a usuarios locales suplantar procesos, suplantar la comunicación entre procesos o provocar una denegación de servicios a través de una aplicación manipulada, vulnerabilidad también conocida como "Windows Kernel Elevation of Privilege Vulnerability".
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/92815
- http://www.securitytracker.com/id/1036802
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-111
- http://www.securityfocus.com/bid/92815
- http://www.securitytracker.com/id/1036802
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-111



