Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor Microsoft Server Message (CVE-2019-0786)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/04/2019
Última modificación:
24/08/2020

Descripción

Se presenta una vulnerabilidad de elevación de privilegios en el servidor Microsoft Server Message Block (SMB) cuando un atacante con credenciales válidas intenta abrir un archivo especialmente creado sobre el protocolo SMB en el mismo equipo, también se conoce como “SMB Server Elevation of Privilege Vulnerability ".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*