CVE sérülékenység

CVE-2026-45498

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2026. 05. 20.
Érintett rendszerek
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termék nem szabályozza megfelelően a korlátozott erőforrások lefoglalását és kezelését, ami erőforrás-kimerítéshez és szolgáltatásmegtagadáshoz vezethet. Ennek hatására a rendszer lelassulhat, összeomolhat, jogos felhasználókat zárhat ki, illetve erőforráshiány esetén nem biztonságos, „fail open” állapotba kerülhet.

Érintett rendszerek és verzióik

Microsoft Defender Antimalware Platform 4.18.26030.3011 verziótól a 4.18.26040.7-nél korábbi verziók

Hivatkozások