CVE-2026-41096
Windows DNS क्लाइंट रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज़ DNS में हीप-आधारित बफर ओवरफ्लो एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
5CVE-2026-41096 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Windows DNS क्लाइंट के DnsRawTruncateMessageForUdp() में हीप ओवरफ्लो। इसमें रॉग DNS सर्वर और ट्रिगर क्लाइंट शामिल हैं जो कमजोरी की पुष्टि करते हैं।
CVE-2026-41096 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा शोधकर्ताओं और डिफेंडरों के लिए भेद्यता को प्रदर्शित करता है और एक पुनरुत्पादनीय परीक्षण मामला प्रदान करता है।
CVE‑2026‑41096 का गहन तकनीकी विश्लेषण, Windows DNSAPI.dll में एक गंभीर हीप ओवरफ्लो जो निर्मित DNS प्रतिक्रियाओं के माध्यम से दूरस्थ कोड निष्पादन को सक्षम बनाता है। इसमें हमले के वेक्टर, पैच अंतर्दृष्टि और सुरक्षा टीमों के लिए रक्षात्मक मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।