Vulnerabilidad en Windows para Linux (CVE-2019-0693)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
09/04/2019
Última modificación:
09/04/2019
Descripción
Existe una vulnerabilidad de elevación de privilegios debido a un desbordamiento de enteros en el Subsistema de Windows para Linux, también se conoce como "Windows Subsystem for Linux Elevation of Privilege Vulnerability". Este ID de CVE es diferente de los CVE-2019-0682, CVE-2019-0689, CVE-2019-0692, CVE-2019-0694.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:1709:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:1803:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



