CVE-2026-69431
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-69431 beschreibt einen Heap-basierten Pufferüberlauf im Telnet Client. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen. Die erfolgreiche Ausnutzung kann zu einer vollständigen Kompromittierung des betroffenen Systems führen. Mit einem CVSS-Score von 9.8 (CRITICAL) ist diese Schwachstelle als äußerst schwerwiegend einzustufen. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei lediglich 1%, was auf eine derzeit geringe beobachtete Exploit-Aktivität hindeutet. Die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet. Security-Teams sollten die Verfügbarkeit von Patches oder Mitigationen für den Telnet Client genau überwachen und diese umgehend implementieren, sobald sie verfügbar sind. Aufgrund der kritischen Auswirkungen ist eine schnelle Reaktion erforderlich, auch wenn die aktuelle Exploit-Wahrscheinlichkeit niedrig ist.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Heap-based buffer overflow in Telnet Client allows an unauthorized attacker to execute code over a network.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt