SecBoard
Zurück zur CVE-Übersicht

CVE-2026-69496

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-69496 beschreibt einen Heap-basierten Pufferüberlauf in der Windows-Komponente "Compressed Folder". Diese Schwachstelle ermöglicht einem nicht autorisierten Angreifer die Ausführung von Code über ein Netzwerk. Die erfolgreiche Ausnutzung kann zu einer vollständigen Kompromittierung des betroffenen Systems führen. Mit einem CVSS-Score von 9.8 (CRITICAL) ist diese Schwachstelle als äußerst kritisch einzustufen. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung derzeit bei nur 1%, was auf eine geringe aktuelle Bedrohung hindeutet. Die Schwachstelle ist nicht im KEV-Katalog gelistet, was bedeutet, dass sie derzeit nicht aktiv von staatlich gesponserten Akteuren ausgenutzt wird. Security-Teams sollten die Entwicklung dieser Schwachstelle genau beobachten und auf offizielle Patches von Microsoft vorbereitet sein. Obwohl die EPSS-Wahrscheinlichkeit niedrig ist, erfordert die kritische Natur der Schwachstelle eine proaktive Planung für die schnelle Implementierung von Gegenmaßnahmen, sobald diese verfügbar sind. Eine Priorisierung der Patch-Bereitstellung ist bei Veröffentlichung dringend empfohlen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Heap-based buffer overflow in Windows Compressed Folder allows an unauthorized attacker to execute code over a network.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Referenzen