Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Windows (CVE-2023-45284)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/11/2023
Última modificación:
03/09/2024

Descripción

En Windows, la función IsLocal no detecta correctamente los nombres de dispositivos reservados en algunos casos. Los nombres reservados seguidos de espacios, como "COM1", y los nombres reservados "COM" y "LPT" seguidos del superíndice 1, 2 o 3 se informan incorrectamente como locales. Con la solución, IsLocal ahora informa correctamente estos nombres como no locales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* 1.20.11 (excluyendo)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* 1.21.0-0 (incluyendo) 1.21.4 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*