CVE-2026-41096
Vulnerabilidade de Execução Remota de Código no Cliente DNS do Windows
- Publicado
- 12 de mai. de 2026
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 78,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer baseado em heap no DNS do Microsoft Windows permite que um invasor não autorizado execute código pela rede.
Fontes
5Prova de conceito de exploit para CVE-2026-41096: estouro de heap no DnsRawTruncateMessageForUdp() do Cliente DNS do Windows. Inclui servidor DNS malicioso e cliente de acionamento para confirmar a vulnerabilidade.
Prova de conceito de exploit para CVE-2026-41096, demonstrando a vulnerabilidade e fornecendo um caso de teste reproduzível para pesquisadores de segurança e defensores.
Análise técnica aprofundada do CVE‑2026‑41096, um estouro de heap crítico no DNSAPI.dll do Windows que permite execução remota de código por meio de respostas DNS forjadas. Inclui vetores de ataque, insights sobre patches e orientações defensivas para equipes de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.