[TLP:CLEAR] Microsoft opravuje kritickú zraniteľnosť v službe Windows DHCP Server
Microsoft opravuje 1 kritickú zraniteľnosť v službe Windows DHCP Server [1]. Zraniteľnosť postihuje klientske systémy Windows 10 (verzie 1607 a 1809) a operačné systémy Windows Server vo verziách 2012, 2012 R2, 2016, 2019, 2022 a 2025 (vrátane inštalácií Server Core). Bezpečnostné opravy pre všetky tieto vydania boli sprístupnené v rámci štandardných kumulatívnych aktualizácií [1].
Neautentizovanému vzdialenému útočníkovi je zaslaním špeciálne upraveného paketu na DHCP server umožnené vyvolať pretečenie vyrovnávacej pamäte na halde a následne spustiť kód [1].
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Za CESNET-CERTS Ondrej Pavlovič dňa 21. 7. 2026.