CVE-2026-69406
5,5 MEDIUM 5,5Доступ к конфиденциальной системной информации неавторизованной сфере управления в ядре Windows позволяет авторизованному злоумышленнику раскрыть информацию локально.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Доступ к конфиденциальной системной информации неавторизованной сфере управления в ядре Windows позволяет авторизованному злоумышленнику раскрыть информацию локально.
Отсутствие освобождения памяти после фактического срока службы DHCP-сервера Windows позволяет авторизованному злоумышленнику отказать в обслуживании через соседнюю сеть.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в Windows TCP/IP позволяет авторизованному злоумышленнику повысить привилегии локально.
Отсутствие авторизации на Windows SMB Server позволяет авторизованному злоумышленнику раскрыть информацию локально.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Использование после бесплатного в Транспортном протоколе управления аудио и видео позволяет авторизованному злоумышленнику повысить привилегии локально.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в службе Windows Bluetooth позволяет авторизованному злоумышленнику повысить привилегии локально.
Использование after free в OpenSSH для Windows позволяет неавторизованному злоумышленнику выполнить код по сети.
Использование после бесплатного использования в Windows NDIS позволяет авторизованному злоумышленнику повысить привилегии в сети.
Использование строки формата, управляемой извне, в службах сертификации Active Directory (AD CS) позволяет авторизованному злоумышленнику раскрыть информацию по сети.