[TLP:CLEAR] Microsoft opravuje kritickú zraniteľnosť v službe Windows DHCP Server

Microsoft opravuje 1 kritickú zraniteľnosť v službe Windows DHCP Server [1]. Zraniteľnosť postihuje klientske systémy Windows 10 (verzie 1607 a 1809) a operačné systémy Windows Server vo verziách 2012, 2012 R2, 2016, 2019, 2022 a 2025 (vrátane inštalácií Server Core). Bezpečnostné opravy pre všetky tieto vydania boli sprístupnené v rámci štandardných kumulatívnych aktualizácií [1].

Windows DHCP Server - RCE (CVE-2026-56159)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je zaslaním špeciálne upraveného paketu na DHCP server umožnené vyvolať pretečenie vyrovnávacej pamäte na halde a následne spustiť kód [1].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:


Za CESNET-CERTS Ondrej Pavlovič dňa 21. 7. 2026.

CESNET-CERTS Logo