SecBoard
Zurück zur CVE-Übersicht

CVE-2026-69824

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-69824 beschreibt einen Integer Underflow in Microsoft Standard XPS. Diese Schwachstelle ermöglicht einem nicht autorisierten Angreifer die Ausführung von Code über ein Netzwerk. Die Ausnutzung kann zu erheblichen Systembeeinträchtigungen führen, da beliebiger Code ausgeführt werden kann. Die Schwachstelle ist mit einem CVSS-Score von 9.8 als kritisch eingestuft. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht in CISAs KEV-Katalog gelistet ist, deutet die hohe Kritikalität auf ein erhebliches potenzielles Risiko hin. Security-Teams sollten die Verfügbarkeit von Patches für Microsoft Standard XPS genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sind Netzwerksegmentierung und strenge Zugriffskontrollen als mitigierende Maßnahmen zu prüfen, um die Angriffsfläche zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Integer underflow (wrap or wraparound) in Microsoft Standard XPS allows an unauthorized attacker to execute code over a network.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Referenzen