CVE-2026-69365
8,0 HIGH 8,0Чтение за пределами границ на сервере Microsoft Local Security Authority (lsasrv) позволяет авторизованному злоумышленнику повысить привилегии в сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Чтение за пределами границ на сервере Microsoft Local Security Authority (lsasrv) позволяет авторизованному злоумышленнику повысить привилегии в сети.
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в компонентах диспетчера очереди печати Windows позволяет авторизованному злоумышленнику повысить привилегии в сети.
Использование after free в отчетах об ошибках Windows позволяет авторизованному злоумышленнику локально повысить привилегии.
Подделка запросов на стороне сервера (ssrf) в Microsoft Exchange Server позволяет авторизованному злоумышленнику выполнять подмену по сети.
Переполнение буфера в куче в Microsoft Office Word позволяет неавторизованному злоумышленнику выполнить код по сети.
Переполнение буфера на основе кучи в доменных службах Active Directory позволяет авторизованному злоумышленнику повысить привилегии локально.
Использование неинициализированного ресурса в клиенте удаленного рабочего стола позволяет авторизованному злоумышленнику выполнить код по сети.
Использование после бесплатного использования в Windows NDIS позволяет авторизованному злоумышленнику повысить привилегии в сети.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Exchange Server позволяет несанкционированному злоумышленнику выполнить подмену в сети.
Внешний контроль имени файла или пути на Microsoft Exchange Server позволяет авторизованному злоумышленнику выполнять код по сети.