← nejvýznamnější zprávy

SPOJENO PŘES CVE EPSS 0.01

Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM

Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.

2 zprávy z 2 zdrojů · první 14. 7. 16:00 · poslední 8. 9. 07:00 CZ · EN/orig

Microsoft US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-50696 7.5 3.1 · microsoft 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.1.

Jak se o tom psalo 2

  1. · Zero Day Initiative US nadpis události

    Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM

    Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.

    originál: ZDI-26-622: Microsoft Windows IKEv2 AES-GCM Decryption Integer Underflow Remote Code Execution Vulnerability

  2. · Microsoft Security US

    Zranitelnost odmítnutí služby v protokolu IKE

    Zdroj uvádí, že chyba v protokolu Windows Internet Key Exchange (IKE) umožňuje neautorizovanému útočníkovi odmítnutí služby v síti prostřednictvím přetečení vyrovnávací paměti na haldě.

    originál: CVE-2026-50696 Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0031 USD.