Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetBIOS a través de TCP (NBT) Extensions (NetBT) de Microsoft (CVE-2020-16897)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2020
Última modificación:
31/12/2023

Descripción

Se presenta una vulnerabilidad de divulgación de información cuando NetBIOS a través de TCP (NBT) Extensions (NetBT) manejan inapropiadamente objetos en memoria, también se conoce como "NetBT Information Disclosure Vulnerability"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:-:*:x64:*
cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:-:*:x86:*
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:-:*:x64:*
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:-:*:x86:*
cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:-:*:x64:*
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:-:*:x86:*