CVE-2026-41096
ثغرة تنفيذ التعليمات البرمجية عن بُعد في عميل DNS الخاص بنظام Windows
- تم النشر
- 12/05/2026
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى الكومة في خدمة DNS في Microsoft Windows يسمح لمهاجم غير مصرح به بتنفيذ تعليمات برمجية عبر الشبكة.
المصادر
5استغلال إثبات المفهوم لـ CVE-2026-41096: تجاوز سعة الكومة في DnsRawTruncateMessageForUdp() في عميل DNS في Windows. يتضمن خادم DNS مارق وعميل تشغيل لتأكيد الثغرة.
استغلال إثبات المفهوم لـ CVE-2026-41096، يوضح الثغرة الأمنية ويوفر حالة اختبار قابلة لإعادة الإنتاج لباحثي الأمن والمدافعين.
تحليل تقني متعمق لثغرة CVE‑2026‑41096، وهي تجاوز سعة في الكومة (heap overflow) حرج داخل Windows DNSAPI.dll تتيح تنفيذ التعليمات البرمجية عن بُعد عبر استجابات DNS مصمَّمة بعناية. يتضمن نواقل الهجوم، ورؤى حول التصحيح، وإرشادات دفاعية لفرق الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.