
CVE-2026-41089
⚠️ Uma vulnerabilidade crítica no Windows Netlogon que permite execução remota de código não autenticada em controladores de domínio.
CVE-2026-41089 é uma vulnerabilidade crítica que afeta o serviço Windows Netlogon.
A falha origina-se de um estouro de buffer baseado em pilha, permitindo que um atacante remoto execute código arbitrário enviando requisições especialmente criadas para um controlador de domínio vulnerável.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-41089 |
| Severidade | Crítica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 |
| Componente | Windows Netlogon |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Escopo | Alterado |
| Impacto | Execução Remota de Código |
# Connectivity test (short username, no overflow)
python3 CVE-2026-41089.py 10.0.50.21 corp.local
# Default overflow attempt
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130
# Larger payload, longer timeout for slow networks
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10
Attacker
│
▼
Crafted Netlogon Request
│
▼
Stack Buffer Overflow
│
▼
Memory Corruption
│
▼
Arbitrary Code Execution
│
▼
Domain Controller Compromise
Um atacante localizado na rede:
O Netlogon é um dos serviços mais críticos em ambientes Active Directory.
A exploração bem-sucedida poderia permitir:
| Categoria | Classificação |
|---|---|
| Complexidade de Exploração | Baixa |
| Complexidade de Ataque | Baixa |
| Autenticação | Não Necessária |
| Interação do Usuário | Nenhuma |
| Impacto na Confidencialidade | Alto |
| Impacto na Integridade | Alto |
| Impacto na Disponibilidade | Alto |
Unexpected Netlogon crashes
Netlogon service restarts
Authentication anomalies
Suspicious domain controller traffic
Unexpected privilege escalation
Repeated Netlogon requests
Unexpected service crashes
Abnormal Domain Controller behavior
Unknown processes spawned by lsass.exe
Unusual authentication activity
Lateral movement patterns
CVSS 9.8/10
████████████████████ 100%
CRITICAL
Potencialmente afetados:
CVE-2026-41089 é uma vulnerabilidade crítica de Execução Remota de Código no Windows Netlogon que permite que atacantes não autenticados executem código arbitrário remotamente contra controladores de domínio vulneráveis. Devido à sua baixa complexidade de ataque e alto impacto, as organizações devem priorizar os esforços de correção e monitoramento imediatamente.
CVE-2026-41089
Feito com ❤️ para a Comunidade de Cibersegurança