CVE-2026-69404
7,0 HIGH 7,0Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в Windows TCP/IP позволяет авторизованному злоумышленнику повысить привилегии локально.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в Windows TCP/IP позволяет авторизованному злоумышленнику повысить привилегии локально.
Отсутствие авторизации на Windows SMB Server позволяет авторизованному злоумышленнику раскрыть информацию локально.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Использование после бесплатного в Транспортном протоколе управления аудио и видео позволяет авторизованному злоумышленнику повысить привилегии локально.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в службе Windows Bluetooth позволяет авторизованному злоумышленнику повысить привилегии локально.
Использование after free в OpenSSH для Windows позволяет неавторизованному злоумышленнику выполнить код по сети.
Использование после бесплатного использования в Windows NDIS позволяет авторизованному злоумышленнику повысить привилегии в сети.
Использование строки формата, управляемой извне, в службах сертификации Active Directory (AD CS) позволяет авторизованному злоумышленнику раскрыть информацию по сети.
Переполнение буфера на основе кучи в службе Windows Audio позволяет авторизованному злоумышленнику повысить привилегии локально.
Чтение за пределами границ в Windows Spaceport.sys позволяет авторизованному злоумышленнику раскрыть информацию по сети.