CVE-2026-56190
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-56190 beschreibt die Verwendung einer nicht initialisierten Ressource in Windows RDP. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, über ein Netzwerk Code auszuführen. Die potenzielle Auswirkung ist somit die vollständige Kompromittierung des betroffenen Systems durch Remote Code Execution (RCE).
Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft. Trotz der hohen Kritikalität liegt die Exploit-Wahrscheinlichkeit gemäß EPSS bei nur 1%, was auf eine derzeit geringe Ausnutzung hindeutet. Die Schwachstelle ist derzeit nicht im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in freier Wildbahn bekannt ist.
Security-Teams sollten die Entwicklung dieser Schwachstelle genau beobachten und auf offizielle Patches von Microsoft warten. Obwohl derzeit keine aktive Ausnutzung bekannt ist, sollte die Behebung aufgrund des kritischen CVSS-Scores und der RCE-Möglichkeit hoch priorisiert werden, sobald ein Patch verfügbar ist. Bis dahin sollten RDP-Zugriffe auf das Notwendigste beschränkt und durch zusätzliche Sicherheitsmaßnahmen wie VPNs oder Multi-Faktor-Authentifizierung geschützt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Use of uninitialized resource in Windows RDP allows an unauthorized attacker to execute code over a network.