CVE: CVE-2026-69431
Продукт: Windows 10/11
Дата публикации: 08.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,93%; процентиль 59,04%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В Windows 10/11 обнаружена уязвимость в компоненте Telnet Client. Ошибка позволяет нарушителю из внутренней сети выполнять код на целевой машине без необходимости входа, установки ПО или взаимодействия с пользователем. Статья описывает механизм переполнения буфера в куче, затронутые версии Windows 10/11 и Server, условия проверки системы и список патчей от Microsoft.
Основные характеристики
Уязвимость затрагивает клиентскую часть Telnet в Windows. При обработке сетевых данных компонент переполняет буфер в куче памяти, что приводит к удалённому выполнению кода с привилегиями текущего процесса.
- Тип ошибки: Heap-based buffer overflow, CWE-122
- CVSS 3.1:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, оценка 9.8
- Вектор атаки: удалённый доступ из внутренней сети, без учёта и без взаимодействия с пользователем
- Факт эксплуатации: в предоставленных источниках не подтверждён
- EPSS: 0,93%, процентиль 59,04%
Какие продукты и версии затронуты
Затронуты следующие версии Windows 10/11 и Server из пакета доказательств:
- Windows 10 Version 1809 for 32-bit Systems
- Windows 10 Version 1809 for x64-based Systems
- Windows Server 2019
- Windows Server 2019 (Server Core installation)
- Windows Server 2022
- Windows Server 2022 (Server Core installation)
- Windows 10 Version 21H2 for 32-bit Systems
- Windows 10 Version 21H2 for ARM64-based Systems
- Windows 10 Version 21H2 for x64-based Systems
- Windows 10 Version 22H2 for x64-based Systems
- Windows 10 Version 22H2 for ARM64-based Systems
- Windows 10 Version 22H2 for 32-bit Systems
- Windows Server 2025 (Server Core installation)
- Windows 11 Version 25H2 for ARM64-based Systems
- Windows 11 Version 25H2 for x64-based Systems
- Windows 11 Version 23H2 for ARM64-based Systems
- Windows 11 Version 23H2 for x64-based Systems
- Windows 11 Version 24H2 for ARM64-based Systems
- Windows 11 Version 24H2 for x64-based Systems
- Windows Server 2025
- Windows 11 version 26H1 for x64-based Systems
- Windows 11 Version 26H1 for ARM64-based Systems
- Windows 10 Version 1607 for 32-bit Systems
- Windows 10 Version 1607 for x64-based Systems
- Windows Server 2016
- Windows Server 2016 (Server Core installation)
- Windows Server 2012
- Windows Server 2012 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 R2 (Server Core installation)
Причина уязвимости
Ошибка связана с обработкой данных в компоненте Telnet Client. При получении сетевых пакетов клиент не проверяет длину входных данных перед записью в выделенный буфер в куче памяти.
Переполнение происходит при передаче данных, превышающих отведённый размер буфера. Запись выходит за пределы области и повреждает соседние структуры heap-памяти. Это позволяет нарушителю контролировать содержимое памяти процесса клиента и использовать это для выполнения произвольного кода.
Как работает атака
Нарушитель должен находиться в той же внутренней сети, что и целевая машина Windows 10/11.
Атака строится на взаимодействии с Telnet Client. Клиент подключается к произвольному сетевому endpoint внутри доверенной зоны. При обработке данных соединения компонент передаёт данные в буфер без достаточной проверки размера.
Переполнение буфера в куче приводит к повреждению памяти процесса. Нарушитель может использовать этот дефект для выполнения кода с привилегиями процесса, запущившего Telnet Client.
Условия успешной эксплуатации
Для успешной эксплуатации необходимы следующие условия:
- доступ нарушителя к внутренней сети целевой системы
- наличие активированного или доступного компонента Telnet Client на Windows 10/11
- возможность направить сетевой запрос к endpoint, обрабатываемому клиентом
- отсутствие блокировки сетевого доступа к соответствующим портам и сервисам
Возможный сценарий атаки
Сценарий предполагает внутреннюю сеть с несколькими хостами Windows.
Нарушитель размещает точку входа в этой сети. Он направляет сетевой запрос на Telnet Client целевой машины. Клиент обрабатывает данные соединения и передаёт их в буфер в куче памяти.
При передаче данных, превышающих размер буфера, происходит переполнение. Процесс клиента повреждается, и нарушитель получает возможность выполнения кода с привилегиями текущего процесса.
Есть ли публичный эксплойт
В предоставленных источниках не указано наличие публичного эксплойта.
Отсутствуют данные о конкретных PoC-кодах, рабочих payload'ах или подтверждённой эксплуатации в реальных инцидентах. Отсутствие сведений в источниках не означает, что эксплойт не существует; оно отражает только то, что в данном пакете доказательств такие данные не переданы.
Признаки эксплуатации
Специфичных IOС для CVE-2026-69431 в источниках не предоставлено.
Ниже приведены общие точки контроля, которые относятся к любым сетевым атакам через Telnet Client и не являются подтверждёнными признаками именно этой уязвимости:
- неожиданные сетевые соединения из внутренних хостов к нестандартным портам
- процессы с повышенным потреблением памяти в клиентских приложениях
- появление новых пользовательских сессий или процессов без явного запроса пользователя
- аномальные записи в журналах Windows Event Log по процессам клиента
Как обнаружить атаку
Для обнаружения активности, связанной с Telnet Client, рекомендуется использовать следующие методы:
- мониторинг сетевых потоков на нестандартные соединения из внутренних хостов
- анализ журналов Windows Event Log на аномальные запуски процессов
- контроль изменений в памяти и поведении клиентских приложений
- использование системного анализа для выявления переполнений буферов в процессах
Как проверить свою версию
Для проверки версии Windows 10/11 используйте следующие команды:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Исправление
Microsoft опубликовала патчи для устранения уязвимости. Ниже приведены номера KB и фикс-билды из пакета доказательств:
- KB5122876 — фикс-билд
10.0.17763.9245, перезагрузка требуется
- KB5122882 — фикс-билд
10.0.20348.5622, перезагрузка требуется
- KB5122878 — фикс-билды
10.0.19044.7725и10.0.19045.7725, перезагрузка требуется
- KB5122871 — фикс-билд
10.0.26100.33438, перезагрузка требуется
- KB5124008 — фикс-билды
10.0.26200.9445и10.0.26100.9445, перезагрузка требуется
- KB5122880 — фикс-билд
10.0.22631.7582, перезагрузка требуется
- KB5124012 — фикс-билд
10.0.28000.2954, перезагрузка требуется
- KB5123099 — фикс-билд
10.0.14393.9512, перезагрузка требуется
- KB5123065 — фикс-билд
6.2.9200.26349, перезагрузка требуется
- KB5123066 — фикс-билд
6.3.9600.23397, перезагрузка требуется
Временные меры защиты
Пока патч не установлен, можно снизить риск следующим образом:
- отключить Telnet Client на системах, где он не используется
- ограничить сетевой доступ к портам, используемым клиентом
- изолировать хосты с уязвимыми версиями в отдельный сегмент сети
- использовать мониторинг сетевых потоков для выявления аномальных соединений
Как проверить устранение уязвимости
После установки патча проверьте:
- наличие установленного KB из списка выше через
Get-HotFix
- совпадение OsBuildNumber с фикс-билдом из пакета доказательств
- отсутствие активных сетевых соединений к нестандартным портам Telnet Client
- корректную работу компонентов системы после перезагрузки
Вывод
CVE-2026-69431 — критическая уязвимость в Telnet Client Windows 10/11, позволяющая удалённое выполнение кода из внутренней сети. Патчи от Microsoft доступны для всех затронутых версий. Рекомендуется проверить систему командами выше и установить соответствующий KB.
Официальные источники
- NVD — CVE-2026-69431
- Microsoft Security Response Center — CVE-2026-69431
- FIRST EPSS — CVE-2026-69431
История обновлений статьи
- 21.09.2026 — Опубликована первая версия материала.
