Vulnerabilidad en el servidor Microsoft Server Message (CVE-2019-0786)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
09/04/2019
Última modificación:
24/08/2020
Descripción
Se presenta una vulnerabilidad de elevación de privilegios en el servidor Microsoft Server Message Block (SMB) cuando un atacante con credenciales válidas intenta abrir un archivo especialmente creado sobre el protocolo SMB en el mismo equipo, también se conoce como “SMB Server Elevation of Privilege Vulnerability ".
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:1709:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:1803:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



