Společnost Microsoft informovala o zranitelnosti CVE-2026-69619 v systému souborů Windows exFAT způsobené čtením mimo vymezený rozsah. Podle vydavatele může autorizovaný útočník tuto chybu zneužít přes síť k navýšení oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows Bluetooth Port zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-69817. Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows DNS chybu při ověřování původu (origin validation error). Neautorizovaný útočník může této zranitelnosti zneužít k podvržení dat přes síť.
Podle společnosti Microsoft obsahuje Windows IKE Extension chybu dereference nulového ukazatele pod označením CVE-2026-69881. Neautorizovaný útočník může tuto zranitelnost zneužít po síti k vyvolání odepření služby.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v jádře Windows neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba Windows Image Acquisition chybu typu 'use after free'. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69610 v komponentě Windows Win32K. Chyba typu 'buffer over-read' umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Win32k chybu čtení mimo vymezený rozsah, která autorizovanému útočníkovi umožňuje lokálně navýšit oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69616 ve službě Windows Remote Desktop Services, která je způsobena čtením mimo vymezený rozsah paměti. Podle zdroje umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje souborový systém Windows Resilient File System (ReFS) chybu typu out-of-bounds read evidovanou pod CVE-2026-69617. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V ovladači Virtual Hard Disk (VHD) Miniport Driver se nachází chyba typu 'use after free'. Podle bezpečnostního oznámení umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows PrintWorkflowUserSvc chybu typu 'use after free'. Zranitelnost evidovaná jako CVE-2026-69602 umožňuje autorizovanému útočníkovi zvýšit svá oprávnění přes síť.
Podle společnosti Microsoft obsahuje součást Windows HTTP.sys chybu typu 'use after free' identifikovanou jako CVE-2026-69597. Zranitelnost umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje služba Active Directory Certificate Services (AD CS) neúplný seznam zakázaných vstupů, evidovaný pod označením CVE-2026-69624. Tato chyba umožňuje autorizovanému útočníkovi provádět neoprávněnou manipulaci po síti.
Podle společnosti Microsoft obsahuje Windows SMB Client zranitelnost typu čtení mimo vymezený rozsah (CVE-2026-69618). Autorizovaný útočník ji může lokálně zneužít k neoprávněnému vyzrazení informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Connected User Experiences and Telemetry autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-69625.
Podle společnosti Microsoft obsahuje Windows Shell chybu typu 'use after free' evidovanou jako CVE-2026-69606. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'use-after-free' ve vyhledávací komponentě systému Windows Search autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Video Driver chybu typu přetečení celého čísla pod označením CVE-2026-69584. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows Universal Disk Format File System Driver (UDFS) zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69592). Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v systému Windows NTFS autorizovanému útočníkovi lokálně zvýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-69567.
V systému Windows NTFS byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, která neautorizovanému útočníkovi umožňuje spustit kód prostřednictvím fyzického útoku.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69612 v komponentě Windows Error Reporting, která je způsobena chybou typu 'absolute path traversal'. Podle bezpečnostního oznámení umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti přetečení celého čísla v komponentě Windows PDF s označením CVE-2026-69586. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba Windows Device Association Service zranitelnost typu 'use after free' s označením CVE-2026-69581. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Print Spooler zranitelnost způsobenou dereferencí nedůvěryhodného ukazatele (CVE-2026-69569). Autorizovaný útočník může této chyby zneužít přes síť a vyvolat odepření služby.
Podle společnosti Microsoft způsobuje chyba typu 'out-of-bounds read' v systému Windows NTFS zranitelnost odhalení informací. Autorizovaný útočník může tuto chybu zneužít přes síť.
V komponentě Windows Camera Frame Server Monitor byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě. Podle bezpečnostního oznámení umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Spaceport.sys ve Windows chybu způsobenou zkrácením číselné hodnoty. Autorizovaný útočník může této zranitelnosti využít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v ovladači USB Audio Class (usbaudio.sys) zranitelnost CVE-2026-69571. Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use after free' ve službě Active Directory Domain Services podle vydavatele umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Chyba je evidována pod označením CVE-2026-69546.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Remote Desktop Services autorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Services zranitelnost typu 'use after free' pod označením CVE-2026-69599. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě ve službě Windows Fax Service zranitelnost CVE-2026-69509. Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v modulu Windows MIDI Service autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-69508.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v ovladači Windows USB autorizovanému útočníkovi navýšit oprávnění přes síť. Chyba je evidována pod označením CVE-2026-69503.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v komponentě Windows Win32K autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69512 typu přetečení vyrovnávací paměti na haldě v komponentě Windows Spaceport.sys. Podle vydavatele umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
Podle společnosti Microsoft způsobuje neuvolnění paměti po skončení její životnosti ve službě Windows DHCP Server zranitelnost odmítnutí služby. Autorizovaný útočník ji může zneužít prostřednictvím sítě.
Přetečení vyrovnávací paměti na haldě v komponentě Microsoft Windows Media Foundation umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' ve službě Windows Event Logging Service neoprávněnému útočníkovi vzdálené spuštění kódu přes síť.
Chyba typu 'use after free' ve službě Windows Device Association Service umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-69488.
V jádře systému Windows byla zjištěna chyba zkrácení číselné hodnoty identifikovaná jako CVE-2026-69578. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Image Acquisition zranitelnost typu out-of-bounds read evidovanou pod CVE-2026-69483. Autorizovaný útočník může tuto chybu lokálně zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Windows Partition Management Driver autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-69480.
Podle společnosti Microsoft obsahuje ovladač Windows CD-ROM chybu typu 'out-of-bounds read' identifikovanou jako CVE-2026-69561. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Device Association Service zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69478). Autorizovaný útočník může této chyby zneužít k lokálnímu navýšení svých oprávnění.
Vytváření dočasných souborů v adresáři s nezabezpečenými oprávněními ve službě Windows Error Reporting umožňuje autorizovanému útočníkovi provést lokální manipulaci.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Windows Overlay Filter autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-69467.
Podle společnosti Microsoft obsahuje Windows Modern Device Management (MDM) chybu typu use-after-free evidovanou jako CVE-2026-69460. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Přetečení vyrovnávací paměti na haldě v komponentě Windows Power Dependency Coordinator umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Zranitelnost je vedena pod označením CVE-2026-69459.
V komponentě Microsoft Windows Speech byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Search chybu chybějící autorizace identifikovanou jako CVE-2026-69453. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69462 v součásti Windows Error Reporting způsobené přetečením vyrovnávací paměti na haldě. Podle zdroje může autorizovaný útočník tuto chybu zneužít přes síť k navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'path traversal' v komponentě Windows Compressed Folder autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje jádro systému Windows chybu typu souběhu TOCTOU (time-of-check time-of-use). Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V komponentě Microsoft Windows Speech byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69444. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.