The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; and Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows remote attackers to execute arbitrary code via crafted packets, aka "Windows SMB Remote Code Execution Vulnerability." This vulnerability is different from those described in CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, and CVE-2017-0148.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMicrosoft Server Message Block
APPMicrosoft1.0Microsoft Windows 10 1507
OSMicrosoftall versionsMicrosoft Windows 10 1511
OSMicrosoftall versionsMicrosoft Windows 10 1607
OSMicrosoftall versionsMicrosoft Windows 7
OSMicrosoftall versionsMicrosoft Windows 8.1
OSMicrosoftall versionsMicrosoft Windows Rt 8.1
OSMicrosoftall versionsMicrosoft Windows Server 2008
OSMicrosoftr2Microsoft Windows Server 2012
OSMicrosoftr2Microsoft Windows Server 2016
OSMicrosoftall versionsMicrosoft Windows Vista
OSMicrosoftall versionsPhilips Intellispace Portal
APPPhilips7.08.0Siemens Acuson P300
HWSiemensall versionsSiemens Acuson P300 Firmware
OSSiemens13.0213.0313.2013.21Siemens Acuson P500
HWSiemensall versionsSiemens Acuson P500 Firmware
OSSiemensva10vb10Siemens Acuson Sc2000
HWSiemensall versionsSiemens Acuson Sc2000 Firmware
OSSiemens5.0a4.0 – 4.0e (excl.)Siemens Acuson X700
HWSiemensall versionsSiemens Acuson X700 Firmware
OSSiemens1.01.1Siemens Syngo Sc2000
HWSiemensall versionsSiemens Syngo Sc2000 Firmware
OSSiemens5.0a4.0 – 4.0e (excl.)Siemens Tissue Preparation System
HWSiemensall versionsSiemens Tissue Preparation System Firmware
OSSiemensall versionsSiemens Versant Kpcr Molecular System
HWSiemensall versionsSiemens Versant Kpcr Molecular System Firmware
OSSiemensall versionsSiemens Versant Kpcr Sample Prep
HWSiemensall versionsSiemens Versant Kpcr Sample Prep Firmware
OSSiemensall versions
CISA KEV — detailsi
- Vendori
- Microsoft ↗
- Producti
- Windows
- Added to KEVi
- November 3, 2021
- Remediation deadline (US Federal)i
- May 3, 2022(overdue)
- Ransomwarei
- Active ransomware campaigns exploit this vulnerability
Apply updates per vendor instructions.
Microsoft Windows Server Message Block 1.0 (SMBv1) contains an unspecified vulnerability that allows for remote code execution.
Related vulnerabilities
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych