Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 24 z 30 CZ · EN/orig

60

Zranitelnost navýšení oprávnění v ovladači Volume Manager

Společnost Microsoft informovala o zranitelnosti CVE-2026-69432 způsobené přetečením vyrovnávací paměti na haldě v ovladači Volume Manager Driver. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69432 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69432 Volume Manager Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě Windows Bluetooth (CVE-2026-69448)

Podle společnosti Microsoft umožňuje souběh způsobený nesprávnou synchronizací ('race condition') ve službě Windows Bluetooth autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69448 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69448 Windows Bluetooth Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v protokolu Windows IKE (CVE-2026-69429)

Podle společnosti Microsoft obsahuje rozšíření Windows IKE zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69429). Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-69429 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69429 Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači Windows USB Video (CVE-2026-69423)

Podle společnosti Microsoft obsahuje ovladač Windows USB Video zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69423). Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.

EPSS 0.01 CVE-2026-69423 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69423 Windows USB Video Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost ve Windows Error Reporting umožňuje zvýšení oprávnění

Podle společnosti Microsoft obsahuje služba Windows Error Reporting zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69436. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení svých oprávnění.

EPSS 0.00 CVE-2026-69436 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69436 Windows Error Reporting Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation (CVE-2026-69408)

V komponentě Microsoft Windows Media Foundation byla zjištěna zranitelnost způsobená přetečením celého čísla. Podle výrobce umožňuje neoprávněnému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69408 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69408 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači Volume Manager

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Volume Manager autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je vedena pod označením CVE-2026-69418.

EPSS 0.01 CVE-2026-69418 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69418 Volume Manager Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění v ovladači usbaudio.sys ve Windows

Zranitelnost typu 'use-after-free' v ovladači Windows USB Audio Class (usbaudio.sys) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69413.

EPSS 0.00 CVE-2026-69413 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69413 Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v ovladači Windows Spaceport.sys

Podle společnosti Microsoft obsahuje ovladač Spaceport.sys ve Windows chybu čtení mimo vymezený rozsah (CVE-2026-69390). Zranitelnost umožňuje autorizovanému útočníkovi lokálně získat neoprávněný přístup k informacím.

EPSS 0.00 CVE-2026-69390 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69390 Windows Spaceport.sys Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v protokolu Windows TCP/IP

Podle společnosti Microsoft umožňuje souběžné provádění se sdíleným prostředkem při nesprávné synchronizaci ('race condition') ve Windows TCP/IP autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována jako CVE-2026-69404.

EPSS 0.00 CVE-2026-69404 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69404 Windows TCP/IP Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě Windows Broker Infrastructure

Podle společnosti Microsoft obsahuje služba Windows Broker Infrastructure zranitelnost typu přetečení zásobníku (CVE-2026-69391). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69391 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69391 Windows Broker Infrastructure Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost umožňující eskalaci oprávnění v systému Windows NTFS

Zdroj uvádí, že nesprávné vyhodnocení odkazů před přístupem k souborům v systému Windows NTFS obsahuje zranitelnost CVE-2026-69379. Tato chyba umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.

EPSS 0.00 CVE-2026-69379 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69379 Windows NTFS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění ve Windows Overlay Filter (CVE-2026-69368)

Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v komponentě Windows Overlay Filter zranitelnost CVE-2026-69368. Autorizovaný útočník může tuto chybu využít k lokálnímu zvýšení svých oprávnění.

EPSS 0.00 CVE-2026-69368 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69368 Windows Overlay Filter Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v systému Windows

Podle společnosti Microsoft obsahuje Windows Storage Management Provider zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69389). Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69389 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69389 Windows Storage Management Provider Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-69367)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-69367. Autorizovaný útočník může této chyby lokálně využít k neoprávněnému získání informací.

EPSS 0.00 CVE-2026-69367 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69367 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Active Directory Domain Services (CVE-2026-69359)

Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v Active Directory Domain Services, evidované jako CVE-2026-69359. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69359 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69359 Active Directory Domain Services Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v systému Windows Error Reporting

Podle společnosti Microsoft obsahuje služba Windows Error Reporting chybu typu use-after-free evidovanou pod označením CVE-2026-69362. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69362 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69362 Windows Error Reporting Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací ve Windows Management Instrumentation

Podle společnosti Microsoft umožňuje zranitelnost způsobená použitím neinicializovaného prostředku ve Windows Management Instrumentation autorizovanému útočníkovi získat informace po síti. Problém je evidován pod označením CVE-2026-69349.

EPSS 0.01 CVE-2026-69349 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69349 Windows Management Instrumentation Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v systému Windows MDM (CVE-2026-69377)

Podle společnosti Microsoft způsobuje chybějící autorizace v komponentě Windows Modern Device Management (MDM) zranitelnost CVE-2026-69377. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69377 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69377 Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-69345)

Společnost Microsoft informovala o zranitelnosti CVE-2026-69345 v komponentě Microsoft Standard XPS, způsobené čtením mimo vyhrazenou paměť. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu úniku informací.

EPSS 0.00 CVE-2026-69345 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69345 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost spuštění kódu v ovladači Windows Fast FAT (CVE-2026-69347)

Podle společnosti Microsoft obsahuje ovladač Windows Fast FAT chybu typu přetečení vyrovnávací paměti na haldě identifikovanou jako CVE-2026-69347. Neautorizovaný útočník může tuto zranitelnost zneužít k lokálnímu spuštění kódu.

EPSS 0.00 CVE-2026-69347 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69347 Windows Fast FAT Driver Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě Remote Desktop Gateway (CVE-2026-69338)

Podle společnosti Microsoft obsahuje služba Remote Desktop Gateway zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-69338. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.

EPSS 0.01 CVE-2026-69338 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69338 Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v modulu Windows MIDI Service

V modulu Windows MIDI Service byla zjištěna zranitelnost CVE-2026-69339 spočívající ve zpřístupnění citlivých systémových informací neoprávněné kontrolní sféře. Podle společnosti Microsoft může autorizovaný útočník tuto chybu lokálně zneužít k získání informací.

EPSS 0.00 CVE-2026-69339 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69339 Windows MIDI Service Module Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění ve Windows Registry (CVE-2026-69337)

Podle společnosti Microsoft obsahuje Windows Registry chybu typu 'double free' identifikovanou jako CVE-2026-69337. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění přes síť.

EPSS 0.01 CVE-2026-69337 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69337 Windows Registry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v Microsoft JScript (CVE-2026-69325)

Podle společnosti Microsoft obsahuje Microsoft JScript zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69325). Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69325 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69325 Microsoft JScript Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v systému Windows Device Association Service

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Device Association Service autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována jako CVE-2026-69296.

EPSS 0.01 CVE-2026-69296 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69296 Windows Device Association Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost zvýšení oprávnění v ovladači Windows USB Audio Class

Zranitelnost typu přetečení vyrovnávací paměti na haldě v ovladači Windows USB Audio Class (usbaudio.sys) umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění. Chyba je evidována pod označením CVE-2026-69307.

EPSS 0.00 CVE-2026-69307 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69307 Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Remote Desktop Gateway Service (CVE-2026-69292)

Společnost Microsoft informovala o zranitelnosti typu 'double free' ve službě Remote Desktop Gateway Service s označením CVE-2026-69292. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69292 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69292 Remote Desktop Gateway Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací ve službě Connected User Experiences and Telemetry ve Windows

Podle společnosti Microsoft umožňuje nedostatečná granularita řízení přístupu ve službě Windows Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně získat přístup k informacím. Chyba je evidována pod označením CVE-2026-69267.

EPSS 0.00 CVE-2026-69267 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69267 Windows Connected User Experiences and Telemetry Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost Windows License Manager umožňuje zvýšení oprávnění (CVE-2026-69281)

Podle společnosti Microsoft obsahuje Windows License Manager zranitelnost typu 'use after free' sledovanou jako CVE-2026-69281. Chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.

EPSS 0.00 CVE-2026-69281 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69281 Windows License Manager Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Remote Desktop Licensing Service

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Remote Desktop Licensing Service autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-68893.

EPSS 0.01 CVE-2026-68893 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68893 Remote Desktop Licensing Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Standard XPS

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v nástroji Microsoft Standard XPS autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-68892.

EPSS 0.00 CVE-2026-68892 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68892 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Standard XPS (CVE-2026-69271)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69271. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69271 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69271 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-68881)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68881. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-68881 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68881 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači Windows Fast FAT (CVE-2026-68878)

Podle společnosti Microsoft obsahuje ovladač Windows Fast FAT Driver chybu přetečení vyrovnávací paměti na zásobníku, evidovanou jako CVE-2026-68878. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-68878 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68878 Windows Fast FAT Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v systému Windows NTFS (CVE-2026-68875)

Podle společnosti Microsoft umožňuje chyba typu buffer over-read v souborovém systému Windows NTFS autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je vedena pod označením CVE-2026-68875.

EPSS 0.00 CVE-2026-68875 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68875 Windows NTFS Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě Windows Program Compatibility Assistant

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Program Compatibility Assistant Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-68845.

EPSS 0.00 CVE-2026-68845 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68845 Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v komponentě Microsoft Windows Connected User Experiences

Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je vedena pod označením CVE-2026-68847.

EPSS 0.00 CVE-2026-68847 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68847 Connected User Experiences and Telemetry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD