Společnost Microsoft informovala o zranitelnosti CVE-2026-69432 způsobené přetečením vyrovnávací paměti na haldě v ovladači Volume Manager Driver. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje souběh způsobený nesprávnou synchronizací ('race condition') ve službě Windows Bluetooth autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v nástroji Windows BitLocker autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje rozšíření Windows IKE zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69429). Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje ovladač Windows USB Video zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69423). Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje služba Windows Error Reporting zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69436. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows VOLSNAP.SYS autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost způsobenou chybějící autentizací pro kritickou funkci. Chyba umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu přetečení zásobníku (CVE-2026-69412). Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes přilehlou síť.
V ovladači Windows USB byla zjištěna chyba typu čtení mimo vyhrazenou paměť. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V komponentě Microsoft Windows Media Foundation byla zjištěna zranitelnost způsobená přetečením celého čísla. Podle výrobce umožňuje neoprávněnému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Volume Manager autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je vedena pod označením CVE-2026-69418.
Zranitelnost typu 'use-after-free' v ovladači Windows USB Audio Class (usbaudio.sys) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69413.
Podle společnosti Microsoft umožňuje chyba typu 'use-after-free' v protokolu Audio Video Control Transport Protocol autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft vystavení citlivých systémových informací neoprávněné sféře řízení ve Windows Kernel umožňuje autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft obsahuje ovladač Spaceport.sys ve Windows chybu čtení mimo vymezený rozsah (CVE-2026-69390). Zranitelnost umožňuje autorizovanému útočníkovi lokálně získat neoprávněný přístup k informacím.
Podle společnosti Microsoft umožňuje souběžné provádění se sdíleným prostředkem při nesprávné synchronizaci ('race condition') ve Windows TCP/IP autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována jako CVE-2026-69404.
Podle společnosti Microsoft obsahuje služba Windows Broker Infrastructure zranitelnost typu přetečení zásobníku (CVE-2026-69391). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že nesprávné vyhodnocení odkazů před přístupem k souborům v systému Windows NTFS obsahuje zranitelnost CVE-2026-69379. Tato chyba umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.
Zranitelnost typu přetečení vyrovnávací paměti na haldě v komponentě Windows Overlay Filter umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v komponentě Windows Overlay Filter zranitelnost CVE-2026-69368. Autorizovaný útočník může tuto chybu využít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Windows Storage Management Provider zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69389). Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-69367. Autorizovaný útočník může této chyby lokálně využít k neoprávněnému získání informací.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v Active Directory Domain Services, evidované jako CVE-2026-69359. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Error Reporting chybu typu use-after-free evidovanou pod označením CVE-2026-69362. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost způsobená použitím neinicializovaného prostředku ve Windows Management Instrumentation autorizovanému útočníkovi získat informace po síti. Problém je evidován pod označením CVE-2026-69349.
Podle společnosti Microsoft způsobuje chybějící autorizace v komponentě Windows Modern Device Management (MDM) zranitelnost CVE-2026-69377. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69345 v komponentě Microsoft Standard XPS, způsobené čtením mimo vyhrazenou paměť. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu úniku informací.
Podle společnosti Microsoft obsahuje ovladač Windows Fast FAT chybu typu přetečení vyrovnávací paměti na haldě identifikovanou jako CVE-2026-69347. Neautorizovaný útočník může tuto zranitelnost zneužít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje služba Remote Desktop Gateway zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-69338. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.
V modulu Windows MIDI Service byla zjištěna zranitelnost CVE-2026-69339 spočívající ve zpřístupnění citlivých systémových informací neoprávněné kontrolní sféře. Podle společnosti Microsoft může autorizovaný útočník tuto chybu lokálně zneužít k získání informací.
Podle společnosti Microsoft obsahuje Windows Registry chybu typu 'double free' identifikovanou jako CVE-2026-69337. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění přes síť.
Podle společnosti Microsoft obsahuje Windows Kernel zranitelnost typu use-after-free evidovanou pod CVE-2026-69366. Oprávněný útočník ji může zneužít po síti k navýšení svých oprávnění.
V systému Windows DNS byla zjištěna zranitelnost typu 'use after free' evidovaná pod CVE-2026-69310. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Standard XPS autorizovanému útočníkovi navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje Microsoft JScript zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69325). Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Device Association Service autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována jako CVE-2026-69296.
Zranitelnost typu přetečení vyrovnávací paměti na haldě v ovladači Windows USB Audio Class (usbaudio.sys) umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění. Chyba je evidována pod označením CVE-2026-69307.
Společnost Microsoft informovala o zranitelnosti typu 'double free' ve službě Remote Desktop Gateway Service s označením CVE-2026-69292. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje nedostatečná granularita řízení přístupu ve službě Windows Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně získat přístup k informacím. Chyba je evidována pod označením CVE-2026-69267.
Podle společnosti Microsoft obsahuje Windows License Manager zranitelnost typu 'use after free' sledovanou jako CVE-2026-69281. Chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Remote Desktop Licensing Service autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-68893.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v nástroji Microsoft Standard XPS autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-68892.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69271. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68881. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v jádře systému Windows autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows Fast FAT Driver chybu přetečení vyrovnávací paměti na zásobníku, evidovanou jako CVE-2026-68878. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje chyba typu buffer over-read v souborovém systému Windows NTFS autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je vedena pod označením CVE-2026-68875.
Podle společnosti Microsoft obsahuje Windows NTFS chybu typu buffer over-read evidovanou jako CVE-2026-68851. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Zranitelnost typu 'use after free' v jádře systému Windows označená jako CVE-2026-68846 umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Program Compatibility Assistant Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-68845.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' v ovladači Windows Bluetooth Port autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je vedena pod označením CVE-2026-68847.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu 'heap-based buffer overflow' evidovanou jako CVE-2026-68841. Chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.