CVE-2026-69586
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-69586 betrifft Microsoft Windows PDF und ist ein Integer-Overflow oder Wraparound. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann. Die genauen betroffenen Produkte sind derzeit nicht spezifiziert. Mit einem CVSS-Score von 9.8 (CRITICAL) ist diese Schwachstelle als äußerst kritisch einzustufen. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, was auf eine aktuell geringe beobachtete Exploit-Aktivität hindeutet. Die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was bedeutet, dass sie noch nicht als aktiv ausgenutzt bekannt ist. Security-Teams sollten diese Schwachstelle genau beobachten und auf verfügbare Patches oder Mitigationsstrategien vorbereitet sein. Obwohl die Exploit-Wahrscheinlichkeit gering ist, erfordert die kritische Auswirkung eine hohe Priorität, sobald konkrete Informationen zu betroffenen Produkten und Gegenmaßnahmen verfügbar sind. Regelmäßiges Monitoring der Herstellerhinweise ist dringend empfohlen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Integer overflow or wraparound in Microsoft Windows PDF allows an unauthorized attacker to execute code over a network.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt