Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente GDI de Microsoft en productos Microsoft (CVE-2017-11852)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/11/2017
Última modificación:
20/04/2025

Descripción

El componente GDI de Microsoft en Windows 7 SP1 y Windows Server 2008 SP2 y R2 SP1 permite que un atacante acceda a un sistema afectado y ejecute una aplicación especialmente manipulada para comprometer el sistema del usuario debido a que se revelan incorrectamente direcciones de la memoria del kernel. Esta vulnerabilidad también se conoce como "Windows GDI Information Disclosure Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:*:*