SecBoard
Zurück zur CVE-Übersicht

CVE-2026-69586

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-69586 betrifft Microsoft Windows PDF und ist ein Integer-Overflow oder Wraparound. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann. Die genauen betroffenen Produkte sind derzeit nicht spezifiziert. Mit einem CVSS-Score von 9.8 (CRITICAL) ist diese Schwachstelle als äußerst kritisch einzustufen. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, was auf eine aktuell geringe beobachtete Exploit-Aktivität hindeutet. Die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was bedeutet, dass sie noch nicht als aktiv ausgenutzt bekannt ist. Security-Teams sollten diese Schwachstelle genau beobachten und auf verfügbare Patches oder Mitigationsstrategien vorbereitet sein. Obwohl die Exploit-Wahrscheinlichkeit gering ist, erfordert die kritische Auswirkung eine hohe Priorität, sobald konkrete Informationen zu betroffenen Produkten und Gegenmaßnahmen verfügbar sind. Regelmäßiges Monitoring der Herstellerhinweise ist dringend empfohlen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Integer overflow or wraparound in Microsoft Windows PDF allows an unauthorized attacker to execute code over a network.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Referenzen