CVE-2026-25172

HIGH CVSS 3.1: 8,0 EPSS 0.04%
Обновлено 13 марта 2026
Microsoft
Параметр Значение
CVSS 8,0 (HIGH)
Уязвимые версии до 10.0.26100.32463
Устранено в версии 10.0.14393.8957
Тип уязвимости CWE-122 (Переполнение буфера в куче), CWE-190 (Целочисленное переполнение)
Поставщик Microsoft
Публичный эксплойт Нет

Целочисленное переполнение или циклический цикл в службе маршрутизации и удаленного доступа Windows (RRAS) позволяет неавторизованному злоумышленнику выполнить код по сети.

Показать оригинальное описание (EN)

Integer overflow or wraparound in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to execute code over a network.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
10.0.14393.8957
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
10.0.17763.8511
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
10.0.20348.4830
Microsoft Windows_Server_2022_23h2
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
10.0.25398.2207
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
10.0.26100.32463