Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMB en Microsoft Windows Server (CVE-2010-0477)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
14/04/2010
Última modificación:
30/10/2018

Descripción

El cliente SMB en Microsoft Windows Server 2008 R2 y Windows 7 no maneja adecuadamente los paquetes de repsuesta (1) SMBv1 y (2) SMBv2, lo que permite a servidores SMB remotos y atacantes por man-in-the-middle ejecutar código de su elección a través de paquetes manipulados que causa que el cliente lea la respuesta en su totalidad, y luego interactuar inadecuadamente con el Winsock Kernel (WSK), conocido como "SMB Client Message Size Vulnerability."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:*