SecBoard
Zurück zur CVE-Übersicht

CVE-2026-56190

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-56190 beschreibt die Verwendung einer nicht initialisierten Ressource in Windows RDP. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Code auszuführen. Die potenzielle Auswirkung ist somit die vollständige Kompromittierung des betroffenen Systems durch ().

Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft. Trotz der hohen Kritikalität liegt die Exploit-Wahrscheinlichkeit gemäß bei nur 1%, was auf eine derzeit geringe Ausnutzung hindeutet. Die Schwachstelle ist derzeit nicht im () Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in freier Wildbahn bekannt ist.

Security-Teams sollten die Entwicklung dieser Schwachstelle genau beobachten und auf offizielle Patches von Microsoft warten. Obwohl derzeit keine aktive Ausnutzung bekannt ist, sollte die Behebung aufgrund des kritischen CVSS-Scores und der RCE-Möglichkeit hoch priorisiert werden, sobald ein Patch verfügbar ist. Bis dahin sollten RDP-Zugriffe auf das Notwendigste beschränkt und durch zusätzliche Sicherheitsmaßnahmen wie VPNs oder geschützt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Use of uninitialized resource in Windows RDP allows an unauthorized attacker to execute code over a network.

Referenzen