Vulnerabilidad en una petición SMBv3 FileNormalizedNameInformation en Microsoft Windows SMBv3 (CVE-2022-32230)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
14/06/2022
Última modificación:
23/06/2022
Descripción
Microsoft Windows SMBv3, sufre una desreferencia de puntero null en las versiones de Windows anteriores al conjunto de parches de abril de 2022. Al enviar una petición SMBv3 FileNormalizedNameInformation malformada a través de una tubería con nombre, un atacante puede causar un bloqueo de Pantalla Azul de la Muerte (BSOD) del kernel de Windows. Para la mayoría de los sistemas, este ataque requiere autenticación, excepto en el caso especial de los controladores de dominio de Windows, donde los usuarios no autenticados siempre pueden abrir tuberías con nombre mientras puedan establecer una sesión SMB. Normalmente, tras el BSOD, el servidor SMBv3 víctima es reiniciado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:21h1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:21h2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_11:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/zeroSteiner/metasploit-framework/blob/feat/mod/cve-2022-32230/modules/auxiliary/dos/smb/smb_filenormalizednameinformation.rb
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-32230
- https://support.microsoft.com/en-us/topic/may-10-2022-kb5013942-os-builds-19042-1706-19043-1706-and-19044-1706-60b51119-85be-4a34-9e21-8954f6749504
- https://www.rapid7.com/blog/post/2022/06/14/cve-2022-32230-windows-smb-denial-of-service-vulnerability-fixed/



