Vulnerabilidad en productos Microsoft (CVE-2018-8637)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2018
Última modificación:
24/08/2020
Descripción
Existe una vulnerabilidad de divulgación de información en el kernel de Windows que podría permitir que un atacante recupere información, lo que podría conducir a una omisión de KASLR (Kernel Address Space Layout Randomization) del kernel. Esto también se conoce como como "Win32 Information Disclosure Vulnerability". Esto afecta a Windows 10 Servers, Windows 10 y Windows Server 2019.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_server_2016:1803:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página