CVE-2017-0214
Windows COM en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511,...
- Publicado
- 12 may 2017
- Actualizado
- 5 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 17 may 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 89,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Windows COM en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 y 1703 y Windows Server 2016, presenta una vulnerabilidad de elevación de privilegios cuando Windows no puede validar correctamente la entrada antes de cargar las bibliotecas de tipos, también conocida como "Windows COM Elevation of Privilege Vulnerability". Este CVE ID es exclusivo para CVE-2017-0213.
Fuentes
1- Microsoft Windows - Running Object Table Register ROTFLAGS_ALLOWANYCLIENT Privilege EscalationExploit
Google Security Research · windows · 17 may 2017
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.