Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en entrada de un usuario en un sistema operativo invitado en Windows Hyper-V Network Switch. (CVE-2019-1230)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/10/2019
Última modificación:
24/08/2020

Descripción

Hay una vulnerabilidad de divulgación de información cuando el Windows Hyper-V Network Switch en un sistema operativo host no comprueba apropiadamente la entrada de un usuario autenticado en un sistema operativo invitado, también se conoce como "Hyper-V Information Disclosure Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2016:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*