Vulnerabilidad en Microsoft Server Block Message en productos Microsoft (CVE-2017-11782)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025
Descripción
Microsoft Server Block Message (SMB) en Microsoft Windows 10 1607 y Windows Server 2016 permite una vulnerabilidad de elevación de privilegios cuando un atacante envía peticiones especialmente manipuladas al servidor, lo que también se conoce como "Windows SMB Elevation of Privilege Vulnerability".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101143
- http://www.securitytracker.com/id/1039528
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11782
- http://www.securityfocus.com/bid/101143
- http://www.securitytracker.com/id/1039528
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11782