PT-2026-40237 · Microsoft · Windows Dns+1

CVE-2026-41096

·

Publicado

2026-05-12

·

Atualizado

2026-09-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows DNS Client (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap existe no Microsoft Windows DNS Client, especificamente no componente dnsapi.dll. Este problema ocorre durante o processamento de respostas DNS e pode ser acionado via API DNSQueryRaw(), que permite que aplicativos enviem consultas DNS brutas e recebam respostas sem a normalização e filtragem padrão. Um invasor remoto não autorizado pode explorar isso enviando uma resposta DNS maliciosa especialmente elaborada. Isso pode ser feito por meio de um servidor DNS falso, um resolvedor envenenado, um roteador comprometido, Wi-Fi hostil ou posicionamento de man-in-the-middle. A exploração bem-sucedida permite a execução remota de código zero-click com altos privilégios, potencialmente atingindo o nível SYSTEM, concedendo ao invasor controle total sobre a máquina afetada.
Recomendações Implante as atualizações cumulativas de maio de 2026. Restrinja o tráfego DNS a resolvedores confiáveis, sempre que possível. Monitore o Dnscache e o svchost.exe em busca de processos filhos anormais ou atividade de saída inesperada.

Exploit

Correção

LPE

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06863
CVE-2026-41096

Produtos afetados

Windows
Windows Dns