CVE-2026-41089
Vulnerabilità di Esecuzione Remota di Codice in Windows Netlogon
- Pubblicato
- 12 mag 2026
- Aggiornato
- 10 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un buffer overflow basato su stack in Windows Netlogon consente a un attaccante non autorizzato di eseguire codice su una rete.
Fonti
10CVE-2026-41089 PoC — Overflow del buffer di stack in Netlogon CLDAP (CVSS 9.8 CRITICO)
CVE-2026-41089
- CVE-2026-41089-LongLogonRilevamento
Checker CVE-2026-41089: rilevamento non autenticato e non distruttivo per il buffer overflow dello stack CLDAP di Netlogon (CVSS 9.8). Segnala se il dominio di un controller di dominio è abbastanza lungo da causare un crash, senza inviare l'overflow. L'analisi verificata in binario che i PoC pubblici hanno sbagliato.
- CVE-2026-41089Exploit
CVE-2026-41089 è una vulnerabilità critica di esecuzione remota di codice nel servizio Windows Netlogon: un singolo pacchetto può far crashare lsass.exe, causando il riavvio del controller di dominio in circa 30-60 secondi. Durante questo periodo, tutta l'autenticazione di dominio per quel DC fallirà.
Analisi tecnica e Proof-of-Concept (PoC) per CVE-2026-41089, una vulnerabilità critica di esecuzione remota di codice (RCE) non autenticata nel servizio Windows Netlogon che colpisce i controller di dominio.
PoC pre-autenticazione per CVE-2026-41089, overflow dello stack Netlogon CLDAP via UDP/389, che provoca il crash di LSASS/riavvio del DC. Include script di exploit, analisi della causa principale, rilevamento e linee guida per la mitigazione.
🛡️ Modulo ufficiale di diagnostica dello strumento di Sicurezza AI per CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Include analisi tecnica, architettura dell'attacco, IoC e strategia di mitigazione.
Proof-of-concept exploit per CVE-2026-41089, una vulnerabilità di esecuzione di codice remoto in Netlogon negli ambienti Windows Active Directory, per ricerca sulla sicurezza e validazione.
Automatizza la validazione di Netlogon CVE-2026-41089 e i test difensivi tramite flussi di lavoro di sicurezza AI integrati, consentendo una rapida valutazione del rischio e la verifica delle mitigazioni.
- CVE-2026-41089-Netlogon-RCEScanner
Scansiona i controller di dominio Windows per CVE-2026-41089 per rilevare vulnerabilità di esecuzione remota di codice non autenticata nel servizio Netlogon.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.