Vulnerabilitat en la gestió de peticions en el protocol Microsoft Server Message Block (SMBv3)

ALERTES

24/08/2026

CVE-2020-0796

CRÍTIC (10,0)

CVSS3: 0,0

Hi ha una vulnerabilitat d’execució remota de codi en la manera com el protocol Microsoft Server Message Block 3.1.1 (SMBv3) gestiona certes sol·licituds, també coneguda com a «Vulnerabilitat d’execució remota de codi del client/servidor SMBv3 de Windows».

Sistemes Afectats

  • Microsoft Windows 10 1903 –
  • Microsoft Windows 10 1909 –
  • Microsoft Windows Server 1903 –
  • Microsoft Windows Server 1909 –

Remediació

Això s’ha corregit a les versions 10.6.27, 10.11.18, 11.4.12, 11.8.8 i 12.3.2. Com a solució alternativa, qualsevol persona que no pugui actualitzar ara hauria de desactivar `wsrep_notify_cmd`.

Vegeu-ne les Referències.