CVE-2026-41089
Windows Netlogon दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Netlogon में Stack-based buffer overflow एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
10CVE-2026-41089 PoC — Netlogon CLDAP स्टैक बफ़र ओवरफ़्लो (CVSS 9.8 CRITICAL)
CVE-2026-41089
- CVE-2026-41089-LongLogonपता लगाना
CVE-2026-41089 चेकर: Netlogon CLDAP स्टैक बफर ओवरफ्लो (CVSS 9.8) के लिए अप्रमाणित, गैर-विनाशकारी पहचान। रिपोर्ट करता है कि क्या डोमेन कंट्रोलर का डोमेन क्रैश होने के लिए पर्याप्त लंबा है, ओवरफ्लो भेजे बिना। बाइनरी-सत्यापित विश्लेषण जो सार्वजनिक PoC गलत थे।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।