PT-2026-40237 · Microsoft · Windows Dns+1
CVE-2026-41096
·
Publicado
2026-05-12
·
Atualizado
2026-09-12
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Windows DNS Client (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em heap existe no Microsoft Windows DNS Client, especificamente no componente
dnsapi.dll. Este problema ocorre durante o processamento de respostas DNS e pode ser acionado via API DNSQueryRaw(), que permite que aplicativos enviem consultas DNS brutas e recebam respostas sem a normalização e filtragem padrão. Um invasor remoto não autorizado pode explorar isso enviando uma resposta DNS maliciosa especialmente elaborada. Isso pode ser feito por meio de um servidor DNS falso, um resolvedor envenenado, um roteador comprometido, Wi-Fi hostil ou posicionamento de man-in-the-middle. A exploração bem-sucedida permite a execução remota de código zero-click com altos privilégios, potencialmente atingindo o nível SYSTEM, concedendo ao invasor controle total sobre a máquina afetada.Recomendações
Implante as atualizações cumulativas de maio de 2026.
Restrinja o tráfego DNS a resolvedores confiáveis, sempre que possível.
Monitore o
Dnscache e o svchost.exe em busca de processos filhos anormais ou atividade de saída inesperada.Exploit
Correção
LPE
DoS
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Dns