Sonntag · 04.10.2026 Ausgabe 5862 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-69595

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Der Fehler steckt im ONCRPC-XDR-Treiber der Windows-Dienste für NFS, also in der Komponente, die beim Netzwerkdateisystem NFS die Kodierung und Dekodierung von Remote-Procedure-Call-Daten übernimmt. Dabei handelt es sich um eine Use-after-free-Schwachstelle: Der Treiber greift auf Speicher zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand durch gezielt präparierte Netzwerkanfragen herbeiführen und den freigewordenen Speicherbereich mit eigenen Daten belegen, sodass der Treiber bei der weiteren Verarbeitung Code des Angreifers ausführt. Der Angriff erfolgt über das Netzwerk und setzt keine vorherige Berechtigung auf dem Zielsystem voraus. Weil der betroffene Code im Treiberkontext läuft, bedeutet eine erfolgreiche Ausnutzung weitreichende Kontrolle über das angegriffene System. Betroffen sind Windows-Systeme, auf denen die NFS-Serverrolle aktiviert und über das Netz erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln