Vulnerabilidad en intercambios de claves en Transport Layer Security (TLS) de Microsoft Windows (CVE-2020-1118)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2020
Última modificación:
27/05/2020
Descripción
Se presenta una vulnerabilidad denegación de servicio en la implementación de Windows de Transport Layer Security (TLS) cuando maneja inapropiadamente determinados intercambios de claves, también se conoce como "Microsoft Windows Transport Layer Security Denial of Service Vulnerability".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2019:1903:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2019:1909:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



