Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-62815

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der QUIC-Implementierung von Microsoft. QUIC ist ein modernes Netzwerkprotokoll, das der Übertragung von Daten dient und unter anderem von Webdiensten genutzt wird. In der betroffenen Komponente kommt es zu einem Use-after-free-Fehler: Ein Speicherbereich wird weiterverwendet, nachdem er bereits freigegeben wurde. Ein Angreifer kann diesen Zustand über das Netzwerk gezielt herbeiführen und dadurch den Programmablauf beeinflussen. Im Ergebnis lässt sich eigener Programmcode auf dem betroffenen System ausführen, ohne dass dafür eine Berechtigung oder Anmeldung erforderlich ist. Da die Ausnutzung rein über Netzwerkverbindungen erfolgt, sind insbesondere Systeme gefährdet, die QUIC-Verbindungen von außen annehmen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln