PT-2026-47931 · Microsoft · Windows Dhcp Client+1

CVE-2026-44815

·

Publicado

2026-06-09

·

Atualizado

2026-08-26

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Windows DHCP Client (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em pilha existe no Windows DHCP Client, permitindo que um invasor remoto não autorizado execute código arbitrário através de uma rede e afete o sistema. O problema ocorre devido à falta de verificação de limites quando a função memcpy() é chamada, especificamente na operação memcpy(out, data, len). A análise técnica indica que o gatilho envolve rpcrt4!Ndr64StubWorker e rpcrt4! report gsfailure.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08129
CVE-2026-44815

Produtos afetados

Windows
Windows Dhcp Client