CVE-2026-69824
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-69824 beschreibt einen Integer Underflow in Microsoft Standard XPS. Diese Schwachstelle ermöglicht einem nicht autorisierten Angreifer die Ausführung von Code über ein Netzwerk. Die Ausnutzung kann zu erheblichen Systembeeinträchtigungen führen, da beliebiger Code ausgeführt werden kann. Die Schwachstelle ist mit einem CVSS-Score von 9.8 als kritisch eingestuft. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht in CISAs KEV-Katalog gelistet ist, deutet die hohe Kritikalität auf ein erhebliches potenzielles Risiko hin. Security-Teams sollten die Verfügbarkeit von Patches für Microsoft Standard XPS genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sind Netzwerksegmentierung und strenge Zugriffskontrollen als mitigierende Maßnahmen zu prüfen, um die Angriffsfläche zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Integer underflow (wrap or wraparound) in Microsoft Standard XPS allows an unauthorized attacker to execute code over a network.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt