In Microsoft Exchange Server steckt ein Speicherverwaltungsfehler vom Typ “Double Free”: Ein bereits freigegebener Speicherbereich wird ein zweites Mal freigegeben. Dadurch gerät die interne Speicherverwaltung in einen inkonsistenten Zustand, den ein Angreifer gezielt manipulieren kann, um eigenen Programmcode einzuschleusen und auszuführen. Der Angriff erfolgt über das Netzwerk, und es werden dafür keine gültigen Zugangsdaten oder Berechtigungen benötigt – ein unautorisierter Angreifer kann die Lücke also direkt aus der Ferne ansprechen. Gelingt die Ausnutzung, läuft fremder Code auf dem Mailserver selbst. Da Exchange zentral E-Mail-Kommunikation, Kalender und Kontakte einer Organisation verwaltet und häufig eng mit dem Verzeichnisdienst verbunden ist, kann ein solcher Zugriff weit über den einzelnen Server hinaus Folgen haben.
CVE-2026-55007
8,1
HIGH
CVSS Basis-Score
Beschreibung