Ad

CVE-2026-70091

MEDIUM CVSS 3.1: 5,9 EPSS 0.66%
Обновлено 25 сентября 2026
Microsoft
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 10.0.26100.33438
Устранено в версии 10.0.14393.9512
Тип уязвимости CWE-362 (Состояние гонки)
Поставщик Microsoft
Публичный эксплойт Нет

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки») в DNS Windows позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.

Показать оригинальное описание (EN)

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows DNS allows an unauthorized attacker to deny service over a network.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 10

Конфигурация От (включительно) До (исключительно)
Microsoft Windows_10_1607
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
— 10.0.14393.9512
Microsoft Windows_10_1607
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
— 10.0.14393.9512
Microsoft Windows_10_1809
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
— 10.0.17763.9245
Microsoft Windows_10_1809
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
— 10.0.17763.9245
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
— —
Microsoft Windows_Server_2012
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
— —
Microsoft Windows_Server_2016
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:x64:*
— 10.0.14393.9512
Microsoft Windows_Server_2019
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:x64:*
— 10.0.17763.9245
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:x64:*
— 10.0.20348.5622
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
— 10.0.26100.33438