Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinados valores de función en Connected User Experiences y Telemetry Service de Microsoft (CVE-2020-1084)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/05/2020
Última modificación:
21/07/2021

Descripción

Se presenta una vulnerabilidad de denegación de servicio cuando Connected User Experiences y Telemetry Service presentan un fallo al comprobar determinados valores de función. Un atacante que explotó con éxito esta vulnerabilidad podría denegar la funcionalidad de la característica de seguridad dependiente. Para explotar esta vulnerabilidad, un atacante tendría que iniciar sesión en un sistema afectado y ejecutar una aplicación especialmente diseñada. La actualización de seguridad aborda la vulnerabilidad al corregir la forma en que el Connected User Experiences y Telemetry Service comprueba determinados valores de función, también se conoce como ""Connected User Experiences and Telemetry Service Denial of Service Vulnerability"". Este ID de CVE es diferente de CVE-2020-1123.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*