Přetečení vyrovnávací paměti na haldě v komponentě Windows Win32K umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Zranitelnost je evidována pod označením CVE-2026-69348.
Podle společnosti Microsoft obsahuje součást Windows Print Spooler chybu typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-69346. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
V komponentách Windows Print Spooler byla identifikována chyba typu out-of-bounds read evidovaná jako CVE-2026-69344. Podle zdroje umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Zranitelnost způsobená čtením mimo vyhrazenou paměť v komponentě Windows Overlay Filter umožňuje autorizovanému útočníkovi lokálně získat citlivé informace. Uvádí to společnost Microsoft u chyby evidované jako CVE-2026-69343.
Společnost Microsoft informovala o zranitelnosti typu out-of-bounds read ve službě Windows DHCP Server vedené pod označením CVE-2026-69342. Chyba umožňuje neautorizovanému útočníkovi způsobit po síti odepření služby.
V systému Windows NTFS byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69340. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-69332. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Zranitelnost typu 'use after free' v součásti Windows Remote Access Connection Manager umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že chyba čtení mimo meze v technologii BranchCache umožňuje neautorizovanému útočníkovi vyvolat odepření služby po síti. Zranitelnost je vedena pod označením CVE-2026-69329.
Podle společnosti Microsoft obsahuje služba Windows Universal Plug and Play (UPnP) Device Host zranitelnost CVE-2026-69351. Tato chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k soukromým osobním informacím.
Zranitelnost typu 'type confusion' při přístupu ke zdrojům v nástroji Windows Performance Monitor umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-69324.
Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'double free' s označením CVE-2026-69322. Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje ovladač Windows USB Video zranitelnost typu 'race condition' při souběžném zpracování sdílených prostředků. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje chyba typu přetečení čtení vyrovnávací paměti v součásti Windows Overlay Filter autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje Remote Desktop Client zranitelnost typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69317. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
Podle zdroje umožňuje čtení mimo vymezený rozsah paměti v součásti Windows Imaging Component autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-69308. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' v souborovém systému Windows NTFS autorizovanému útočníkovi lokálně eskalovat oprávnění. Chyba je evidována pod označením CVE-2026-69312.
Podle společnosti Microsoft obsahuje Windows License Manager zranitelnost CVE-2026-69315 spočívající ve vystavení citlivých systémových informací neoprávněné sféře řízení. Autorizovaný útočník může této chyby zneužít k lokálnímu získání informací.
V Microsoft Standard XPS byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69313. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Push Message Routing Service zranitelnost typu out-of-bounds read vedenou pod označením CVE-2026-69303. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Windows Win32k autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-69301.
Podle společnosti Microsoft obsahuje součást Windows Power Dependency Coordinator zranitelnost CVE-2026-69321 způsobenou chybějící autentizací pro kritickou funkci. Chyba umožňuje autorizovanému útočníkovi provádět neoprávněné manipulace lokálně.
Podle společnosti Microsoft obsahuje služba Windows Push Notifications chybu typu 'use-after-free', která je evidována jako CVE-2026-69300. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use after free' ve službě Windows Device Association Broker umožňuje autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Vytváření chybových zpráv obsahujících citlivé informace v komponentě Microsoft COM pro systém Windows umožňuje autorizovanému útočníkovi lokálně získat přístup k těmto údajům.
Podle společnosti Microsoft umožňuje nesprávné zpracování odkazů před přístupem k souborům v komponentě Windows Setup Files Cleanup autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-69289.
Podle společnosti Microsoft umožňuje ukládání hesel v obnovitelném formátu ve službě Windows DHCP Server autorizovanému útočníkovi získat citlivé informace přes síť.
V ovladači Windows CD-ROM Driver byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod CVE-2026-69283. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB zranitelnost typu 'out-of-bounds read', evidovanou pod CVE-2026-69295. Autorizovaný útočník může tuto chybu lokálně zneužít k navýšení svých oprávnění.
V komponentě Microsoft COM for Windows byla zjištěna zranitelnost typu 'use after free' evidovaná jako CVE-2026-69299. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
V ovladači Kernel Streaming WOW Thunk Service se nachází zranitelnost typu 'use-after-free'. Podle zdroje umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve Windows DCOM Serveru autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69284.
Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) chybu typu čtení mimo vymezený rozsah. Autorizovaný útočník může této zranitelnosti lokálně zneužít k neoprávněnému přístupu k informacím.
Podle společnosti Microsoft obsahuje komponenta Microsoft Windows Search zranitelnost typu 'use after free' označenou jako CVE-2026-69305. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Local Security Authority Server (lsasrv) autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V ovladači Windows USB Audio Class (usbaudio.sys) byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69270. Podle výrobce umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu 'integer underflow'. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Push Notifications chybu typu 'use after free' identifikovanou jako CVE-2026-69280. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft způsobuje numerická chyba oříznutí v Internet Storage Name Service zranitelnost CVE-2026-68895. Autorizovaný útočník může této chyby lokálně zneužít k neoprávněnému získání informací.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows Error Reporting, identifikované jako CVE-2026-68894. Podle zdroje umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v komponentě Windows GDI+ autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft obsahuje součást Windows Win32K zranitelnost typu 'use after free' identifikovanou jako CVE-2026-69274. Tato chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-68891. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Standard XPS autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Network Connection Broker autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft umožňuje chyba typu 'čtení mimo vyhrazený prostor paměti' ve službě Windows iSCSI neautorizovanému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-68885. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-68873 ve službě Windows Program Compatibility Assistant Service způsobuje vkládání citlivých informací do souboru protokolu. Autorizovaný útočník může tuto chybu lokálně zneužít k úniku informací.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68852 v Microsoft Account, která spočívá v použití neinicializovaného prostředku. Podle bezpečnostního oznámení může autorizovaný útočník tuto chybu lokálně zneužít k vyzrazení informací.
V Microsoft Account byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-68850. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' ve službě Windows Program Compatibility Assistant autorizovanému útočníkovi získat informace po síti. Problém je evidován pod označením CVE-2026-68874.
Podle společnosti Microsoft obsahuje služba Windows Program Compatibility Assistant zranitelnost typu 'heap-based buffer overflow' evidovanou jako CVE-2026-68876. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.