Ad

CVE-2026-69344

MEDIUM CVSS 3.1: 5,5 EPSS 0.40%
Обновлено 17 сентября 2026
Microsoft
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 10.0.28000.2954
Устранено в версии 10.0.19044.7725
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Microsoft
Публичный эксплойт Нет

Чтение за пределами границ в компонентах диспетчера очереди печати Windows позволяет авторизованному злоумышленнику раскрыть информацию локально.

Показать оригинальное описание (EN)

Out-of-bounds read in Windows Print Spooler Components allows an authorized attacker to disclose information locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 16

Конфигурация От (включительно) До (исключительно)
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
— 10.0.19044.7725
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
— 10.0.19044.7725
Microsoft Windows_10_21h2
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
— 10.0.19044.7725
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
— 10.0.19045.7725
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
— 10.0.19045.7725
Microsoft Windows_10_22h2
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
— 10.0.19045.7725
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
— 10.0.22631.7582
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
— 10.0.22631.7582
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
— 10.0.26100.9445
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
— 10.0.26100.9445
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
— 10.0.26200.9445
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
— 10.0.26200.9445
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
— 10.0.28000.2954
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
— 10.0.28000.2954
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
— 10.0.20348.5622
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
— 10.0.26100.33438