Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-70573.
Podle společnosti Microsoft obsahuje součást Windows Spaceport.sys zranitelnost typu čtení mimo vyhrazenou paměť. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Defender Firewall zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato chyba pod označením CVE-2026-70568 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Chyba typu 'double free' ve službě Windows Display Enhancement Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je vedena pod označením CVE-2026-70567.
Podle společnosti Microsoft obsahuje Virtual Hard Disk (VHD) Miniport Driver chybu typu čtení mimo vymezený rozsah, označenou jako CVE-2026-70574. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
V modulu Windows AF_UNIX Socket Provider byla zjištěna chyba typu use-after-free evidovaná jako CVE-2026-70565. Podle společnosti Microsoft může autorizovaný útočník tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v SQL Serveru neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-47297.
Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou nedostatečnou ochranou přihlašovacích údajů. Neautorizovaný útočník může tuto chybu zneužít přes síť k provádění spoofingu.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovanému útočníkovi tato zranitelnost umožňuje lokální spuštění kódu.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v komponentě Windows Hello, evidované pod označením CVE-2026-69784. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje funkce Windows Hello zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69820). Oprávněný útočník může této chyby využít k lokálnímu navýšení svých privilegií.
Vydavatel informuje o zranitelnosti typu 'use after free' v komponentě Windows Hello, identifikované jako CVE-2026-69864. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows ALPC zranitelnost spočívající v dereferenci nedůvěryhodného ukazatele. Autorizovaný útočník může tuto chybu využít k lokálnímu zvýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti typu 'use-after-free' ve službě Windows DNS Server, evidované jako CVE-2026-69858. Podle zdroje umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje funkce Windows Hello zranitelnost typu souběh (race condition) při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use-after-free' ve službě Windows DNS umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69813.
V systému Windows Hello byla zjištěna zranitelnost typu 'race condition' způsobená nesprávnou synchronizací při souběžném využívání sdílených prostředků. Podle společnosti Microsoft umožňuje tato chyba autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě v komponentě Windows Text Shaping umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69786.
Zranitelnost typu vzdáleného spuštění kódu ve službě Windows Routing and Remote Access Service (RRAS) umožňuje útočníkovi získat neoprávněný přístup k napadenému počítači.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows HTTP Print Provider. Chyba registrovaná pod označením CVE-2026-69769 umožňuje neautorizovanému útočníkovi vzdáleně spustit kód po síti.
Podle společnosti Microsoft se v komponentě Windows Shell nachází zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69845). Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Chyba typu neuvolnění paměti po skončení její platnosti v klientu Windows DHCP umožňuje neautorizovanému útočníkovi ze sousední sítě vyvolat odepření služby (DoS).
Podle společnosti Microsoft obsahuje Windows PowerShell zranitelnost typu 'path traversal'. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění přes síť.
Podle společnosti Microsoft obsahuje klient Windows DHCP zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto chybu zneužít k navýšení oprávnění přes sousední síť.
Podle společnosti Microsoft obsahuje Windows Kerberos zranitelnost typu čtení mimo vymezený rozsah paměti pod označením CVE-2026-69760. Neautorizovaný útočník může této chyby zneužít po síti a způsobit odepření služby.
Společnost Microsoft informovala o zranitelnosti typu podtečení celého čísla v komponentě Microsoft Standard XPS. Chyba CVE-2026-69824 umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Zranitelnost typu 'use after free' v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69911.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows DHCP Server autorizovanému útočníkovi spustit kód přes sousední síť. Zranitelnost je vedena pod označením CVE-2026-69847.
Podle společnosti Microsoft obsahuje Windows Media zranitelnost typu 'use after free' identifikovanou jako CVE-2026-69891. Chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Vydavatel informuje o zranitelnosti dereference nedůvěryhodného ukazatele v Kernel Streaming WOW Thunk Service Driver, evidované jako CVE-2026-69900. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost typu use-after-free v součásti Windows Win32k autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Enterprise App Management zranitelnost CVE-2026-69907 způsobenou nesprávným ošetřením nedostatečných oprávnění. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých privilegií.
Zranitelnost typu 'untrusted search path' v součásti Windows Smart Card umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Informoval o tom Microsoft k chybě CVE-2026-69785.
Podle zdroje umožňuje přetečení vyrovnávací paměti na haldě v serveru Windows DHCP autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je evidována pod označením CVE-2026-69878.
V komponentě Windows Web Platform Storage se nachází zranitelnost typu 'use after free' evidovaná pod označením CVE-2026-69708. Podle zdroje umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
V komponentě Windows Win32K byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69792 v komponentě Windows Win32K, která je způsobena souběhem při nesprávné synchronizaci sdílených prostředků ('race condition'). Podle vydavatele může autorizovaný útočník tuto chybu lokálně zneužít k obejití bezpečnostní funkce.
Podle společnosti Microsoft způsobuje neuvolnění paměti po skončení doby její platnosti ve službě Active Directory Domain Services zranitelnost CVE-2026-69809. Neautorizovaný útočník může této chyby zneužít přes síť a vyvolat odepření služby.
Podle společnosti Microsoft obsahuje Windows DNS chybu způsobenou použitím neinicializovaného prostředku, označenou jako CVE-2026-69672. Autorizovaný útočník může tuto zranitelnost lokálně zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft umožňuje zranitelnost typu out-of-bounds read v ovladači Windows Spaceport.sys autorizovanému útočníkovi lokálně získat citlivé informace. Chyba je evidována pod označením CVE-2026-69895.
Podle společnosti Microsoft obsahuje součást Windows Win32k zranitelnost typu souběhu (TOCTOU). Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost přetečení vyrovnávací paměti na haldě v komponentách Windows Print Spooler umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Podle vydavatele se tato chyba sleduje pod označením CVE-2026-69921.
Podle společnosti Microsoft umožňuje nesprávné ověření konzistence vstupu v komponentě Windows TCP/IP neautorizovanému útočníkovi vzdáleně obejít bezpečnostní funkci. Chyba je evidována pod označením CVE-2026-69793.
Závislost na zranitelné komponentě třetí strany ve funkci Windows Secure Boot umožňuje autorizovanému útočníkovi lokálně obejít bezpečnostní prvek. Uvádí to bezpečnostní oznámení pro zranitelnost CVE-2026-69713.
Podle společnosti Microsoft obsahuje Windows RNDIS chybu přetečení vyrovnávací paměti na haldě. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use-after-free' v komponentě Windows Win32K autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje Windows Encrypting File System (EFS) chybu typu buffer over-read evidovanou jako CVE-2026-69794. Autorizovaný útočník může tuto zranitelnost lokálně zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow), evidovanou pod CVE-2026-69773. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Credential Providers chybu typu 'use after free', evidovanou jako CVE-2026-69814. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Přetečení vyrovnávací paměti na haldě ve službě Windows Audio Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69801.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu 'integer overflow or wraparound'. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod identifikátorem CVE-2026-69727.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Encrypting File System (EFS) autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-69841.