CVE-2026-26111

HIGH CVSS 3.1: 8,0 EPSS 0.08%
Обновлено 13 марта 2026
Microsoft
Параметр Значение
CVSS 8,0 (HIGH)
Уязвимые версии до 6.2.9200.25973
Устранено в версии 6.2.9200.25973
Тип уязвимости CWE-122 (Переполнение буфера в куче), CWE-190 (Целочисленное переполнение)
Поставщик Microsoft
Публичный эксплойт Нет

Целочисленное переполнение или циклический цикл в службе маршрутизации и удаленного доступа Windows (RRAS) позволяет неавторизованному злоумышленнику выполнить код по сети.

Показать оригинальное описание (EN)

Integer overflow or wraparound in Windows Routing and Remote Access Service (RRAS) allows an authorized attacker to execute code over a network.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:standard:*:x64:*
6.2.9200.25973
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:-:*:x64:*
10.0.14393.8957
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:-:*:x64:*
10.0.17763.8511
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:-:*:x64:*
10.0.20348.4893
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:-:*:x64:*
10.0.26100.32522