V komponentě Windows URL Moniker byla identifikována zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná jako CVE-2026-69434. Podle vydavatele umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69433 v komponentě Windows Error Reporting způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Audio Service zranitelnost typu přetečení vyrovnávací paměti na haldě s identifikátorem CVE-2026-69447. Chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft způsobuje chyba typu přetečení vyrovnávací paměti na haldě ve Windows BitLocker zranitelnost CVE-2026-69449. Autorizovanému útočníkovi umožňuje lokální spuštění kódu.
Zdroj uvádí, že zranitelnost typu 'use after free' ve službě Windows Embedded Mode Service umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje dereference nedůvěryhodného ukazatele v Remote Desktop Services pro Windows autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69475.
Podle společnosti Microsoft obsahuje součást Windows VOLSNAP.SYS chybu typu out-of-bounds read. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje nesprávné vyhodnocení odkazů před přístupem k souborům v systému Windows NTFS zranitelnost CVE-2026-69425. Autorizovaný útočník ji může lokálně zneužít k neoprávněné manipulaci.
Podle společnosti Microsoft umožňuje nesprávná konverze mezi číselnými typy v Microsoft JScript neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v ovladači Windows USB Video, evidované jako CVE-2026-69422. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje protokol Windows LDAP zranitelnost typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69428. Neoprávněný útočník ji může přes síť zneužít k vyvolání odepření služby.
Vydavatel informuje o zranitelnosti typu přetečení vyrovnávací paměti na haldě v komponentě Windows Distributed File System (DFS), evidované jako CVE-2026-69424. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69416 ve službě Windows DHCP Server. Chyba typu buffer over-read umožňuje autorizovanému útočníkovi ze sousední sítě způsobit odepření služby.
V ovladači Volume Manager Driver byla zjištěna zranitelnost přetečení celého čísla evidovaná pod označením CVE-2026-69407. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69405 ve službě Windows DHCP Server, která je způsobena neuvolněním paměti po skončení její platnosti. Podle vydavatele může autorizovaný útočník ze sousední sítě této chyby využít k vyvolání odepření služby.
Podle společnosti Microsoft obsahuje Windows Kernel Mode Driver zranitelnost typu celočíselného podtečení. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Bluetooth zranitelnost typu race condition způsobenou nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům. Autorizovaný útočník může této chyby zneužít k lokálnímu zvýšení oprávnění.
V rozhraní Windows NDIS byla zjištěna zranitelnost typu 'use after free', evidovaná pod označením CVE-2026-69396. Podle zdroje umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' v komponentě Spaceport.sys systému Windows autorizovanému útočníkovi získat informace po síti. Chyba je sledována pod označením CVE-2026-69393.
Společnost Microsoft informovala o zranitelnosti typu 'use-after-free' ve službě Windows Bluetooth s identifikátorem CVE-2026-69388. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neoprávněnému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Windows TCP/IP chybu souběhu při práci se sdíleným prostředkem. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft způsobuje alokace systémových prostředků bez limitů či omezování ve Windows SMB Serveru zranitelnost CVE-2026-69374. Autorizovaný útočník může přes síť vyvolat odepření služby.
Podle společnosti Microsoft obsahuje Windows SMB Server zranitelnost způsobenou chybějící autorizací identifikovanou jako CVE-2026-69403. Autorizovaný útočník může tuto chybu lokálně zneužít k neoprávněnému přístupu k informacím.
V komponentě Windows DNS byla zjištěna chyba čtení mimo vymezený rozsah, identifikovaná jako CVE-2026-69369. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně získat citlivé informace.
V komponentách Windows Print Spooler byla zjištěna zranitelnost typu 'race condition'. Podle výrobce umožňuje autorizovanému útočníkovi navýšit oprávnění přes síť.
V Microsoft Local Security Authority Serveru (lsasrv) byla zjištěna chyba čtení mimo meze, která autorizovanému útočníkovi umožňuje zvýšit svá oprávnění po síti.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69360 v aplikaci Office Word způsobené přetečením vyrovnávací paměti na haldě. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Zranitelnost typu 'out-of-bounds read' ve službě Windows Network File System podle zdroje umožňuje autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je sledována jako CVE-2026-69372.
V ovladači Virtual Hard Disk (VHD) Miniport Driver byla zjištěna dereference nulového ukazatele evidovaná pod označením CVE-2026-69384. Podle společnosti Microsoft může neoprávněný útočník tuto chybu lokálně zneužít k vyvolání odepření služby.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69376. Autorizovaný útočník může této chyby využít k lokálnímu úniku informací.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v komponentě Windows NDIS, evidované jako CVE-2026-69357. Podle zdroje umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje aplikace Remote Desktop Client zranitelnost způsobenou použitím neinicializovaného prostředku pod označením CVE-2026-69358. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v komponentě Windows Text Shaping autorizovanému útočníkovi lokálně získat informace.
Přetečení vyrovnávací paměti na haldě v komponentě Windows Win32K umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Zranitelnost je evidována pod označením CVE-2026-69348.
Podle společnosti Microsoft obsahuje součást Windows Print Spooler chybu typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-69346. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
V komponentách Windows Print Spooler byla identifikována chyba typu out-of-bounds read evidovaná jako CVE-2026-69344. Podle zdroje umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Zranitelnost způsobená čtením mimo vyhrazenou paměť v komponentě Windows Overlay Filter umožňuje autorizovanému útočníkovi lokálně získat citlivé informace. Uvádí to společnost Microsoft u chyby evidované jako CVE-2026-69343.
Společnost Microsoft informovala o zranitelnosti typu out-of-bounds read ve službě Windows DHCP Server vedené pod označením CVE-2026-69342. Chyba umožňuje neautorizovanému útočníkovi způsobit po síti odepření služby.
V systému Windows NTFS byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69340. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-69332. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Zranitelnost typu 'use after free' v součásti Windows Remote Access Connection Manager umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že chyba čtení mimo meze v technologii BranchCache umožňuje neautorizovanému útočníkovi vyvolat odepření služby po síti. Zranitelnost je vedena pod označením CVE-2026-69329.
Podle společnosti Microsoft obsahuje služba Windows Universal Plug and Play (UPnP) Device Host zranitelnost CVE-2026-69351. Tato chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k soukromým osobním informacím.
Zranitelnost typu 'type confusion' při přístupu ke zdrojům v nástroji Windows Performance Monitor umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-69324.
Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'double free' s označením CVE-2026-69322. Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje ovladač Windows USB Video zranitelnost typu 'race condition' při souběžném zpracování sdílených prostředků. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje chyba typu přetečení čtení vyrovnávací paměti v součásti Windows Overlay Filter autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje Remote Desktop Client zranitelnost typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69317. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
Podle zdroje umožňuje čtení mimo vymezený rozsah paměti v součásti Windows Imaging Component autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-69308. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' v souborovém systému Windows NTFS autorizovanému útočníkovi lokálně eskalovat oprávnění. Chyba je evidována pod označením CVE-2026-69312.
Podle společnosti Microsoft obsahuje Windows License Manager zranitelnost CVE-2026-69315 spočívající ve vystavení citlivých systémových informací neoprávněné sféře řízení. Autorizovaný útočník může této chyby zneužít k lokálnímu získání informací.
V Microsoft Standard XPS byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69313. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Push Message Routing Service zranitelnost typu out-of-bounds read vedenou pod označením CVE-2026-69303. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.