SPOJENO PŘES CVE EPSS 0.01
Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM
Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.
Microsoft US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-50696 | 7.5 3.1 · microsoft | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.1.
Jak se o tom psalo 2
-
· Zero Day Initiative US nadpis události
Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM
Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.
-
· Microsoft Security US
Zranitelnost odmítnutí služby v protokolu IKE
Zdroj uvádí, že chyba v protokolu Windows Internet Key Exchange (IKE) umožňuje neautorizovanému útočníkovi odmítnutí služby v síti prostřednictvím přetečení vyrovnávací paměti na haldě.
originál: CVE-2026-50696 Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0031 USD.