CVE-2026-2636
رفض الخدمة في نظام تشغيل مايكروسوفت
- تم النشر
- 25/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- Fortra
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحدث هذه الثغرة بسبب ضعف CWE‑159: "معالجة غير صحيحة للاستخدام غير الصالح للعناصر الخاصة"، مما يؤدي إلى تناقض غير قابل للاسترداد في برنامج تشغيل CLFS.sys. تجبر هذه الحالة استدعاء دالة KeBugCheckEx، مما يسمح لمستخدم غير مميز بتعطيل النظام. قامت Microsoft بإصلاح هذه الثغرة بصمت في التحديث التراكمي لشهر سبتمبر 2025 لنظام Windows 11 2024 LTSC وWindows Server 2025. تم إصدار Windows 25H2 (الذي صدر في سبتمبر) مع التصحيح. تظل إصدارات Windows 1123h2 والإصدارات الأقدم عرضة للخطر.
المصادر
2إثبات المفهوم لـ CVE-2026-2636، وهي ثغرة أمنية في CLFS.sys بنظام ويندوز تسبب شاشة الموت الزرقاء (BSoD) عبر ReadFile على مقبض CreateLogFile، مما يتيح رفض الخدمة للمستخدمين غير المصرح لهم.
إثبات مفهوم لاستغلال CVE-2026-2636 يستهدف نظام Windows 11 23H2 x64، مبني باستخدام Visual Studio 2022 وWindows SDK 10.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.