CVE-2017-0144
Microsoft SMBv1 Remote Code Execution Vulnerability
CVSS
8.8
High
EPSS
99.2%
p100
KEV
YES
Feb 10, 2022
Exploit Today
80
0-100
Published: Mar 17, 2017 · Last modified: Aug 14, 2026
Product
Microsoft / SMBv1
Vulnerability
Microsoft SMBv1 Remote Code Execution Vulnerability
Added to KEV
Feb 10, 2022
Remediate by
Aug 10, 2022
Known ransomware use
Yes
Summary description
The SMBv1 server in multiple Microsoft Windows versions allows remote attackers to execute arbitrary code via crafted packets.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2017-0144
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; and Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows remote attackers to execute arbitrary code via crafted packets, aka "Windows SMB Remote Code Execution Vulnerability." This vulnerability is different from those described in CVE-2017-0143, CVE-2017-0145, CVE-2017-0146, and CVE-2017-0148.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/154690/DOUBLEPULSAR-Payload-Execution-Neutralization.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/156196/SMB-DOUBLEPULSAR-Remote-Code-Execution.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/96704
- www.securitytracker.comhttp://www.securitytracker.com/id/1037991
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-701903.pdf
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-966341.pdf
- ics-cert.us-cert.govhttps://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0144
- www.exploit-db.comhttps://www.exploit-db.com/exploits/41891/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/41987/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/42030/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/42031/
- packetstormsecurity.comhttp://packetstormsecurity.com/files/154690/DOUBLEPULSAR-Payload-Execution-Neutralization.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/156196/SMB-DOUBLEPULSAR-Remote-Code-Execution.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/96704
- www.securitytracker.comhttp://www.securitytracker.com/id/1037991
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-701903.pdf
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-966341.pdf
- ics-cert.us-cert.govhttps://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0144