Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-50518

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Der Fehler steckt im DHCP-Serverdienst von Windows, also in der Komponente, die im Netzwerk automatisch IP-Adressen und Konfigurationsdaten an Clients vergibt. Beim Verarbeiten von Netzwerkanfragen kommt es zu einem Pufferüberlauf im Heap-Speicher: Der Dienst schreibt mehr Daten in einen reservierten Speicherbereich, als dort vorgesehen ist, und überschreibt dadurch angrenzende Speicherinhalte. Ein Angreifer kann diesen Überlauf gezielt mit präparierten Daten auslösen und so eigenen Programmcode zur Ausführung bringen. Der Angriff erfolgt über das Netzwerk und setzt keine vorherige Anmeldung oder Berechtigung voraus. Da der DHCP-Dienst typischerweise auf zentralen Servern in Unternehmensnetzen läuft und dort mit hohen Systemrechten arbeitet, kann eine erfolgreiche Ausnutzung zur Übernahme des Servers und damit zu weitreichendem Zugriff auf das umgebende Netzwerk führen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln