Microsoft Windows Seite 28
Schwachstellen-Reports
2963 ReportsZeige 1351 bis 1400 von 2963
-
Microsoft Windows Brokering File System – Use-after-free (Rechteausweitung)
CVE-2026-50466 HochIm Brokering File System von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Windows Runtime – Use-after-free (Rechteausweitung)
CVE-2026-50486 HochIn der Windows Runtime von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Print Spooler – Heap-Pufferüberlauf ermöglicht lokale Rechteausweitung
CVE-2026-50499 HochEin Heap-basierter Pufferüberlauf in den Windows-Print-Spooler-Komponenten erlaubt einem berechtigten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Druckertreiber – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-49166 HochIn Microsoft-Druckertreibern ermöglicht eine Use-after-free-Schwachstelle einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows Sensor Data Service: Range Error ermöglicht Rechteausweitung
CVE-2026-50367 HochIm Windows Sensor Data Service ermöglicht ein fehlerhafter Zugriff auf eine indizierbare Ressource (Range Error) einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Windows App Installer: Stack-basierter Pufferüberlauf ermöglicht Rechteausweitung
CVE-2026-50400 HochIm Windows App Installer ermöglicht ein stack-basierter Pufferüberlauf einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Google Chrome (Windows) – Beliebiges Lesen/Schreiben über WebAppInstalls
CVE-2026-14122 HochEine unzureichende Prüfung nicht vertrauenswürdiger Eingaben in WebAppInstalls von Google Chrome unter Windows vor Version 150.0.7871.47 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite beliebige Lese- und Schreibzugriffe durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die fehlerbereinigte Chrome-Version 150.0.7871.47 oder neuer.
CVSS: 8.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Adobe Bridge – Heap-based Buffer Overflow mit Codeausführung
CVE-2026-34630 HochAdobe Bridge (Versionen 16.0.2, 15.1.4 und früher) ist von einem Heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Microsoft Windows Clipboard Server – Use-after-free (Rechteausweitung)
CVE-2026-50689 HochIm Clipboard Server von Microsoft Windows besteht eine Use-after-free-Schwachstelle. Ein authentifizierter Angreifer kann sie lokal zur Rechteausweitung nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free in WebMIDI – Google Chrome vor 147.0.7727.138
CVE-2026-7350 HochIn Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der WebMIDI-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, könnte über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free in Media – Google Chrome für Android vor 147.0.7727.138
CVE-2026-7352 HochIn Google Chrome für Android vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der Media-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte über eine präparierte HTML-Seite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Use-after-free in GPU – Google Chrome vor 147.0.7727.138
CVE-2026-7357 HochIn Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der GPU-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte über eine präparierte HTML-Seite Heap-Corruption ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Integer Overflow in PDFium – Google Chrome
CVE-2026-9960 HochIn Google Chrome vor Version 148.0.7778.216 existiert ein Integer-Overflow in der PDFium-Komponente, der es einem entfernten Angreifer mit kompromittiertem Renderer-Prozess ermöglicht, über eine manipulierte Schriftdatei beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Esri Portal for ArcGIS – Schwacher Passwort-Wiederherstellungsmechanismus
CVE-2026-13020 HochIn Esri Portal for ArcGIS Version 12.1 und früher (auf Windows, Linux und Kubernetes) besteht ein schwacher Mechanismus zur Wiederherstellung vergessener Passwörter. Ein entfernter, nicht autorisierter Angreifer könnte darüber die Kontrolle über fremde Konten übernehmen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Microsoft Windows (AFD für WinSock): Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-34335 HochEin Use-after-free im Windows Ancillary Function Driver für WinSock erlaubt einem authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Windows AFD für WinSock: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-42911 HochEin Use-after-free im Windows Ancillary Function Driver für WinSock erlaubt einem autorisierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Hersteller-Patch einspielen.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Windows Bluetooth Port Driver – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-45640 HochEin Use-after-free im Windows Bluetooth Port Driver erlaubt es einem autorisierten Angreifer, lokal Privilegien auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Windows): Unzureichende Eingabevalidierung in Media
CVE-2026-11041 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome unter Windows vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Escape (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in USB – Google Chrome Codeausführung
CVE-2026-10021 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der USB-Komponente einem entfernten Angreifer die Ausführung beliebigen Codes über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Chromium: Use-after-free in Glic (Google Chrome)
CVE-2026-9978 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Glic-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Use-after-free in UI (Google Chrome, Windows)
CVE-2026-9984 HochIn Google Chrome vor Version 148.0.7778.216 auf Windows ermöglicht ein Use-after-free-Fehler in der UI-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Use-after-free in Network (Google Chrome)
CVE-2026-9992 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Network-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Adobe Bridge – Heap-based Buffer Overflow (Arbitrary Code Execution)
CVE-2026-27313 HochAdobe Bridge in den Versionen 16.0.2, 15.1.4 und früher ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Blink
CVE-2026-13031 HochEin Use-after-free in Blink in Google Chrome vor Version 149.0.7827.197 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.197 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Blink
CVE-2026-13036 HochEin Use-after-free in der Blink-Komponente von Google Chrome vor Version 149.0.7827.197 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf 149.0.7827.197 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Integer Overflow in libyuv von Google Chrome
CVE-2026-11640 HochEin Integer-Overflow in der libyuv-Komponente von Google Chrome (vor Version 149.0.7827.103) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.103 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Web Apps (Sandbox-Ausbruch)
CVE-2026-11642 HochIn der Web-Apps-Komponente von Google Chrome besteht eine Use-after-free-Schwachstelle, über die ein entfernter Angreifer nach Kompromittierung des Renderer-Prozesses mittels einer präparierten HTML-Seite aus der Sandbox ausbrechen kann. Betroffen sind Versionen vor 149.0.7827.103. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Rechteausweitung durch fehlerhafte Zugriffskontrolle in Windows Server (CVE-2026-50311)
CVE-2026-50311 HochEine fehlerhafte Zugriffskontrolle in Windows Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Windows. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-10006 – Race Condition in Chrome WebAudio (Arbitrary Code Execution in Sandbox)
CVE-2026-10006 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht eine Race-Condition in WebAudio einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Windows Management Services – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-58544 HochEin Use-after-free-Fehler in den Windows Management Services erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Microsoft Windows.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Windows Sensor Data Service: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-58619 HochIm Windows Sensor Data Service besteht eine Use-after-free-Schwachstelle. Ein bereits autorisierter Angreifer kann dadurch lokal seine Rechte erweitern. CVSS-Basiswert: 7.0 (Hoch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Windows DirectX: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-58629 HochIn der Windows-DirectX-Komponente besteht eine Use-after-free-Schwachstelle, die einem bereits authentifizierten Angreifer die lokale Ausweitung von Rechten ermöglicht. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Windows Client-Side Caching Service: Use-after-free ermöglicht Rechteausweitung
CVE-2026-58637 HochIm Windows Client-Side Caching (CSC) Service besteht eine Use-after-free-Schwachstelle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte Implementierung in DevTools ermöglicht Sandbox-Escape
CVE-2026-12016 HochEine fehlerhafte Implementierung in der DevTools-Komponente von Google Chrome (vor Version 149.0.7827.115) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte Seite möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (PDFium) – Use-after-free ermöglicht Codeausführung in der Sandbox
CVE-2026-11305 HochEin Use-after-free in PDFium von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte PDF-Datei. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (PDFium) – Use-after-free ermöglicht Codeausführung im Sandbox
CVE-2026-11307 HochIn der PDFium-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten PDF-Datei beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: Low). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome (Windows): Race Condition in Codecs (Sandbox-Ausbruch)
CVE-2026-10940 HochIn der Codecs-Komponente von Google Chrome auf Windows besteht eine Race Condition, über die ein entfernter Angreifer nach Kompromittierung des Renderer-Prozesses mittels einer präparierten HTML-Seite aus der Sandbox ausbrechen kann. Betroffen sind Versionen vor 149.0.7827.53. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in WebGL – Google Chrome
CVE-2026-9880 HochIn Google Chrome vor Version 148.0.7778.216 wurde eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in WebGL entdeckt, die es einem entfernten Angreifer mit bereits kompromittiertem Renderer-Prozess ermöglicht, potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free im Tab Strip
CVE-2026-12455 HochIn der Tab-Strip-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubte eine Use-after-free-Schwachstelle einem entfernten Angreifer, nach einer bestimmten UI-Interaktion des Benutzers über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-11179 – Umgehung der Site-Isolation über ORB (Google Chrome)
CVE-2026-11179 HochEine unangemessene Implementierung in ORB von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, die Site-Isolation über eine präparierte HTML-Seite zu umgehen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
InDesign Desktop – Heap-based Buffer Overflow ermöglicht Codeausführung
CVE-2026-21357 HochIn Adobe InDesign Desktop Version 21.1, 20.5.1 und früher besteht eine Heap-basierte Buffer-Overflow-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Windows Secure Kernel Mode – Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-50392 HochEin Use-after-free-Fehler im Windows Secure Kernel Mode erlaubt einem bereits authentifizierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Microsoft Windows.
CVSS: 7.0 EPSS: 0.22% Publiziert: Referenz: NVD -
Use-after-free in der Netzwerk-Komponente von Google Chrome
CVE-2026-12012 HochIn der Netzwerk-Komponente von Google Chrome vor Version 149.0.7827.115 besteht eine Use-after-free-Schwachstelle. Ein Angreifer in einer privilegierten Netzwerkposition kann darüber über bösartigen Netzwerkverkehr potenziell eine Heap-Korruption auslösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.115 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Adobe Illustrator – Untrusted Search Path erlaubt Code-Ausführung
CVE-2026-21280 HochAdobe Illustrator in den Versionen 29.8.3, 30.0 und älter ist für eine Untrusted-Search-Path-Schwachstelle anfällig, die zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Nutzt die Anwendung einen Suchpfad zum Auffinden kritischer Ressourcen, kann ein Angreifer diesen auf ein bösartiges Programm umlenken, das die Anwendung dann ausführt. Die Ausnutzung erfordert eine Nutzerinteraktion, da ein Opfer eine bösartige Datei öffnen muss. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Adobe-Updates einspielen.
CVSS: 8.6 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-11670 – Use-after-free in PDF (Google Chrome)
CVE-2026-11670 HochEin Use-after-free in der PDF-Komponente von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte PDF-Datei. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in PDFium
CVE-2026-11306 HochIn der PDFium-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte PDF-Datei beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Use-after-free in PDFium – Google Chrome
CVE-2026-9958 HochIn Google Chrome vor Version 148.0.7778.216 existiert eine Use-after-free-Schwachstelle in PDFium, die es einem entfernten Angreifer ermöglicht, über eine manipulierte PDF-Datei eine Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Tosibox Key Service 3.3.0 – Unquoted Service Path ermöglicht Rechteausweitung
CVE-2024-58315 HochTosibox Key Service 3.3.0 verwendet einen nicht in Anführungszeichen gesetzten Dienstpfad. Lokale, nicht privilegierte Nutzer können diesen Pfad ausnutzen, um Code mit erhöhten Systemrechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Windows Kernel-Mode-Treiber: Use-after-free (Rechteausweitung)
CVE-2026-58602 HochEin Use-after-free in einem Windows Kernel-Mode-Treiber erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Windows VHD-Miniport-Treiber – Heap-basierter Pufferüberlauf ermöglicht lokale Rechteausweitung
CVE-2026-58601 HochIm Miniport-Treiber für Virtual Hard Disks (VHD) von Windows besteht laut NVD ein heap-basierter Pufferüberlauf. Ein bereits authentifizierter Angreifer kann die Lücke lokal ausnutzen, um seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Microsoft Windows.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.