CVE-2026-41096
Sicherheitslücke im Windows-DNS-Client zur Remotecodeausführung
- Veröffentlicht
- 12.05.2026
- Aktualisiert
- 10.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 78,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein heap-basierter Pufferüberlauf in Microsoft Windows DNS ermöglicht einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
Quellen
5Proof-of-Concept-Exploit für CVE-2026-41096: Heap-Überlauf in der DnsRawTruncateMessageForUdp()-Funktion des Windows-DNS-Clients. Enthält einen bösartigen DNS-Server und einen Trigger-Client zur Bestätigung der Schwachstelle.
Proof-of-Concept-Exploit für CVE-2026-41096, das die Schwachstelle demonstriert und einen reproduzierbaren Testfall für Sicherheitsforscher und Verteidiger bereitstellt.
- DNS-Mayhem-CVE-2026-41096-Deep-DiveForschung
Tiefgehende technische Analyse von CVE‑2026‑41096, einem kritischen Heap-Overflow in Windows DNSAPI.dll, der Remote-Codeausführung über manipulierte DNS-Antworten ermöglicht. Enthält Angriffsvektoren, Einblicke in Patches und Abwehrhinweise für Sicherheitsteams.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.