« Volver al listado

CVE-2023-21759

Estado: ModificadaBaja (3.3)—

Windows Smart Card Resource Management Server Security Feature Bypass Vulnerability

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-21759",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2023-21759",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-07-16T15:12:50.163621Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "secure@microsoft.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 3.3,
          "attackVector": "LOCAL",
          "baseSeverity": "LOW",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "secure@microsoft.com",
      "affectedData": [
        {
          "vendor": "Microsoft",
          "product": "Windows 10 Version 22H2",
          "versions": [
            {
              "status": "affected",
              "version": "10.0.19045.0",
              "lessThan": "10.0.19045.2486",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "ARM64-based Systems",
            "x64-based Systems",
            "32-bit Systems"
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows 11 version 22H2",
          "versions": [
            {
              "status": "affected",
              "version": "10.0.22621.0",
              "lessThan": "10.0.22621.1105",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "x64-based Systems",
            "ARM64-based Systems"
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows Server 2022",
          "versions": [
            {
              "status": "affected",
              "version": "10.0.20348.0",
              "lessThan": "10.0.20348.1487",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "x64-based Systems"
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows 11 version 21H2",
          "versions": [
            {
              "status": "affected",
              "version": "10.0.0",
              "lessThan": "10.0.22000.1455",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "ARM64-based Systems",
            "x64-based Systems"
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows 10 Version 21H2",
          "versions": [
            {
              "status": "affected",
              "version": "10.0.19043.0",
              "lessThan": "10.0.19044.2486",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "x64-based Systems",
            "32-bit Systems",
            "ARM64-based Systems"
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows 10 Version 20H2",
          "versions": [
            {
              "status": "affected",
              "version": "10.0.0",
              "lessThan": "10.0.19042.2486",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "32-bit Systems",
            "ARM64-based Systems"
          ]
        }
      ]
    }
  ],
  "published": "2023-01-10T22:15:18.807",
  "references": [
    {
      "url": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21759",
      "source": "secure@microsoft.com"
    },
    {
      "url": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21759",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Windows Smart Card Resource Management Server Security Feature Bypass Vulnerability"
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad de omisión de la función de seguridad del servidor de administración de recursos de tarjetas inteligentes de Windows"
    }
  ],
  "lastModified": "2026-06-17T05:33:54.517",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9E2C378B-1507-4C81-82F6-9F599616845A"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10:21h2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "71E65CB9-6DC2-4A90-8C6A-103BEDC99823"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10:22h2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D5DE444-AEA8-4674-AC58-31FC1F12BB55"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11:21h2:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "B4120497-0B6E-4704-99A5-D98EB8271C85"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11:21h2:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "D9C194F4-12C5-452D-913A-AAAF04598FEB"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11:22h2:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "747ED159-1972-4310-AAD1-8E02AFB08826"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11:22h2:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "62B9100B-206D-4FD1-8D23-A355DCA37460"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_server_2022:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "821614DD-37DD-44E2-A8A4-FE8D23A33C3C"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secure@microsoft.com"
}