CVE sérülékenység

CVE-2026-41089

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 05. 12.
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

Olyan feltétel, amikor a felülírandó puffer a veremben van kiosztva (azaz egy helyi változó vagy ritkán egy függvény paramétere).

Érintett rendszerek és verzióik

Microsoft Windows Server 2012
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2016 10.0.14393.9140 előtti verziók
Microsoft Windows Server 2019 10.0.17763.8755 előtti verziók
Microsoft Windows Server 2022 10.0.20348.5074 előtti verziók
Microsoft Windows Server 2022 23H2 10.0.25398.2330 előtti verziók
Microsoft Windows Server 2025 10.0.26100.32772 előtti verziók

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.