SecBoard
Zurück zur CVE-Übersicht

CVE-2026-69836

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-69836 betrifft Microsoft Entra ID und ist eine Schwachstelle, die durch die Deserialisierung nicht vertrauenswürdiger Daten entsteht. Ein nicht autorisierter Angreifer kann diese Schwachstelle über ein Netzwerk ausnutzen, um Remotecode auszuführen. Die erfolgreiche Ausnutzung führt zu einer vollständigen Kompromittierung des betroffenen Systems. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 10.0. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei niedrigen 2% liegt und die Schwachstelle derzeit nicht im KEV-Katalog aufgeführt ist, sollte die hohe Kritikalität aufgrund der Remotecodeausführung nicht unterschätzt werden. Security-Teams sollten umgehend die Verfügbarkeit von Patches oder Updates für Microsoft Entra ID prüfen und diese priorisiert implementieren. Bis zur vollständigen Behebung sind gegebenenfalls temporäre Mitigationen oder eine verstärkte Überwachung relevanter Systeme in Betracht zu ziehen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Deserialization of untrusted data in Microsoft Entra ID allows an unauthorized attacker to execute code over a network.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Betroffene Produkte

  • cpe:2.3:a:microsoft:entra_id:-:*:*:*:*:*:*:*

Referenzen