CVE-2025-26686
विंडोज़ TCP/IP दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows TCP/IP में अनुचित रूप से लॉक की गई मेमोरी में संवेदनशील डेटा का भंडारण एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
2विंडोज TCP/IP स्टैक (CVE-2025-26686) में एक गंभीर RCE भेद्यता संवेदनशील मेमोरी को अनलॉक छोड़ देती है, जिससे दूरस्थ हमलावर सिस्टम को हाईजैक कर सकते हैं। नेटवर्क पर शोषणीय, यह पूर्ण समझौता करने का जोखिम रखता है। अब पैच करें
CVE-2025-26686 के लिए POC - विंडोज TCP/IP स्टैक में एक गंभीर RCE कमजोरी (CVE-2025-26686) संवेदनशील मेमोरी को अनलॉक छोड़ देती है, जिससे दूरस्थ हमलावर सिस्टम को हाईजैक कर सकते हैं। नेटवर्क पर शोषणीय, यह पूर्ण समझौता का जोखिम उठाता है। अब पैच करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।