Vulnerabilidad en SMB en Microsoft Windows Server (CVE-2010-0270)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/04/2010
Última modificación:
30/10/2018
Descripción
El cliente SMB en Microsoft Windows Server 2008 R2 y Windows 7 no valida campos adecuadamente en las respuestas de transacción SMB, lo que permite a servidores SMB remotos y atacantes por la técnica man-in-the-middle ejecutar código de su elección o causar una denegación de servicio (caída de memoria y reinicio) a través de una repuesta manipulada (1) SMBv1 or (2) SMBv2, conocido como "SMB Client Transaction Vulnerability."
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página