CVE-2026-21525

Alapadatok

Súlyosság: Közepes

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS base score: 6.2

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2026.02.11.

Érintett rendszerek: Microsoft Windows Windows 10 Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Leírás

Egy NULL mutató visszahivatkozás akkor fordul elő, ha az alkalmazás visszahivatkozik egy mutatóra amely bár érvényesnek számít, de NULL értékű, ami tipikusan a program összeomlását eredményezi.

Leírás forrása: CWE-476

Leírás utolsó módosítása: 2025.12.11.

Hivatkozások

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21525
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-21525