
CVE-2026-41089
⚠️ Une vulnérabilité critique du service Netlogon Windows permettant une exécution de code à distance non authentifiée sur les contrôleurs de domaine.
CVE-2026-41089 est une vulnérabilité critique affectant le service Windows Netlogon.
La faille provient d'un débordement de tampon basé sur la pile, permettant à un attaquant distant d'exécuter du code arbitraire en envoyant des requêtes spécialement conçues à un contrôleur de domaine vulnérable.
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-41089 |
| Sévérité | Critique |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 |
| Composant | Windows Netlogon |
| Vecteur d'attaque | Réseau |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Périmètre | Modifié |
| Impact | Exécution de code à distance |
# Test de connectivité (nom d'utilisateur court, pas de débordement)
python3 CVE-2026-41089.py 10.0.50.21 corp.local
# Tentative de débordement par défaut
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130
# Charge utile plus grande, délai d'attente plus long pour les réseaux lents
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10
Attaquant
│
▼
Requête Netlogon conçue
│
▼
Débordement de tampon de pile
│
▼
Corruption de la mémoire
│
▼
Exécution de code arbitraire
│
▼
Compromission du contrôleur de domaine
Un attaquant situé sur le réseau :
Netlogon est l'un des services les plus critiques dans les environnements Active Directory.
Une exploitation réussie pourrait permettre :
| Catégorie | Évaluation |
|---|---|
| Complexité d'exploitation | Faible |
| Complexité de l'attaque | Faible |
| Authentification | Non requise |
| Interaction utilisateur | Aucune |
| Impact sur la confidentialité | Élevé |
| Impact sur l'intégrité | Élevé |
| Impact sur la disponibilité | Élevé |
Crashes inattendus de Netlogon
Redémarrages du service Netlogon
Anomalies d'authentification
Trafic suspect vers les contrôleurs de domaine
Élévation de privilèges inattendue
Requêtes Netlogon répétées
Crashes de service inattendus
Comportement anormal du contrôleur de domaine
Processus inconnus engendrés par lsass.exe
Activité d'authentification inhabituelle
Schémas de mouvement latéral
CVSS 9.8/10
████████████████████ 100%
CRITIQUE
Potentiellement affectés :
CVE-2026-41089 est une vulnérabilité critique d'exécution de code à distance dans Windows Netlogon qui permet à des attaquants non authentifiés d'exécuter du code arbitraire à distance sur des contrôleurs de domaine vulnérables. En raison de sa faible complexité d'attaque et de son impact élevé, les organisations doivent prioriser les efforts de correction et de surveillance immédiatement.
CVE-2026-41089
Fabriqué avec ❤️ pour la communauté de la cybersécurité