CVE-2026-41089
Vulnerabilidad de Ejecución Remota de Código en Windows Netlogon
- Publicado
- 12 may 2026
- Actualizado
- 10 ago 2026
- Asignación de CNA
- microsoft
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un desbordamiento de búfer basado en pila en Windows Netlogon permite a un atacante no autorizado ejecutar código a través de la red.
Fuentes
10CVE-2026-41089 PoC — Desbordamiento de búfer de pila de Netlogon CLDAP (CVSS 9.8 CRÍTICO)
CVE-2026-41089
- CVE-2026-41089-LongLogonDetección
Verificador de CVE-2026-41089: detección no autenticada y no destructiva para el desbordamiento de búfer de pila CLDAP de Netlogon (CVSS 9.8). Informa si el dominio de un controlador de dominio es lo suficientemente largo como para bloquearse, sin enviar el desbordamiento. El análisis verificado por binarios que los PoC públicos erraron.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.