SecBoard
Zurück zur CVE-Übersicht

CVE-2026-69768

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-69768 beschreibt einen Heap-basierten Pufferüberlauf in Windows RNDIS. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über das Netzwerk auszuführen. Die Kompromittierung der betroffenen Systeme ist die direkte Folge einer erfolgreichen Ausnutzung. Die Schwachstelle ist als kritisch mit einem CVSS-Score von 9.8 eingestuft, was auf ein hohes Risiko hinweist. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, und die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten diese Schwachstelle dennoch priorisieren und auf verfügbare Patches achten. Eine Überwachung der betroffenen Systeme und Netzwerksegmente auf ungewöhnliche Aktivitäten ist ebenfalls ratsam, um potenzielle Angriffsversuche frühzeitig zu erkennen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Heap-based buffer overflow in Windows RNDIS allows an unauthorized attacker to execute code over a network.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Referenzen