CVE-2026-69768
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-69768 beschreibt einen Heap-basierten Pufferüberlauf in Windows RNDIS. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über das Netzwerk auszuführen. Die Kompromittierung der betroffenen Systeme ist die direkte Folge einer erfolgreichen Ausnutzung. Die Schwachstelle ist als kritisch mit einem CVSS-Score von 9.8 eingestuft, was auf ein hohes Risiko hinweist. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, und die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten diese Schwachstelle dennoch priorisieren und auf verfügbare Patches achten. Eine Überwachung der betroffenen Systeme und Netzwerksegmente auf ungewöhnliche Aktivitäten ist ebenfalls ratsam, um potenzielle Angriffsversuche frühzeitig zu erkennen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Heap-based buffer overflow in Windows RNDIS allows an unauthorized attacker to execute code over a network.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt