CVE-2026-69386
8,8 HIGH 8,8Переполнение буфера на основе кучи в Microsoft Windows Media Foundation позволяет неавторизованному злоумышленнику выполнить код по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Переполнение буфера на основе кучи в Microsoft Windows Media Foundation позволяет неавторизованному злоумышленнику выполнить код по сети.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в Windows TCP/IP позволяет авторизованному злоумышленнику повысить привилегии локально.
Разыменование нулевого указателя в драйвере минипорта виртуального жесткого диска (VHD) позволяет неавторизованному злоумышленнику отказать в обслуживании локально.
Внешний контроль имени файла или пути в оболочке Windows позволяет авторизованному злоумышленнику локально повысить привилегии.
Использование сломанного или рискованного криптографического алгоритма в Microsoft Exchange Server позволяет несанкционированному злоумышленнику раскрыть информацию по сети.
Чтение за пределами границ в драйвере порта хранилища Windows позволяет неавторизованному злоумышленнику раскрыть информацию с помощью физической атаки.
Отсутствие авторизации на Microsoft Exchange Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Неправильное разрешение ссылки перед доступом к файлу («следование по ссылке») в Windows NTFS позволяет авторизованному злоумышленнику локально повысить привилегии.
Неконтролируемая рекурсия в Microsoft Exchange Server позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.
Отсутствие авторизации в Windows Modern Device Management (MDM) позволяет авторизованному злоумышленнику повысить привилегии локально.