Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMB en Microsoft Windows Server (CVE-2010-0270)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/04/2010
Última modificación:
30/10/2018

Descripción

El cliente SMB en Microsoft Windows Server 2008 R2 y Windows 7 no valida campos adecuadamente en las respuestas de transacción SMB, lo que permite a servidores SMB remotos y atacantes por la técnica man-in-the-middle ejecutar código de su elección o causar una denegación de servicio (caída de memoria y reinicio) a través de una repuesta manipulada (1) SMBv1 or (2) SMBv2, conocido como "SMB Client Transaction Vulnerability."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:*