CVE-2026-69431 в Windows 10/11: удалённое выполнение кода через Telnet Client и патчи

CVE: CVE-2026-69431
Продукт: Windows 10/11
Дата публикации: 08.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,93%; процентиль 59,04%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В Windows 10/11 обнаружена уязвимость в компоненте Telnet Client. Ошибка позволяет нарушителю из внутренней сети выполнять код на целевой машине без необходимости входа, установки ПО или взаимодействия с пользователем. Статья описывает механизм переполнения буфера в куче, затронутые версии Windows 10/11 и Server, условия проверки системы и список патчей от Microsoft.

Основные характеристики​


Уязвимость затрагивает клиентскую часть Telnet в Windows. При обработке сетевых данных компонент переполняет буфер в куче памяти, что приводит к удалённому выполнению кода с привилегиями текущего процесса.

  • Тип ошибки: Heap-based buffer overflow, CWE-122
  • CVSS 3.1: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, оценка 9.8
  • Вектор атаки: удалённый доступ из внутренней сети, без учёта и без взаимодействия с пользователем
  • Факт эксплуатации: в предоставленных источниках не подтверждён
  • EPSS: 0,93%, процентиль 59,04%

Какие продукты и версии затронуты​


Затронуты следующие версии Windows 10/11 и Server из пакета доказательств:

  • Windows 10 Version 1809 for 32-bit Systems
  • Windows 10 Version 1809 for x64-based Systems
  • Windows Server 2019
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2022 (Server Core installation)
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows 11 Version 25H2 for ARM64-based Systems
  • Windows 11 Version 25H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows Server 2025
  • Windows 11 version 26H1 for x64-based Systems
  • Windows 11 Version 26H1 for ARM64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 Version 1607 for x64-based Systems
  • Windows Server 2016
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2012
  • Windows Server 2012 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2012 R2 (Server Core installation)

Причина уязвимости​


Ошибка связана с обработкой данных в компоненте Telnet Client. При получении сетевых пакетов клиент не проверяет длину входных данных перед записью в выделенный буфер в куче памяти.

Переполнение происходит при передаче данных, превышающих отведённый размер буфера. Запись выходит за пределы области и повреждает соседние структуры heap-памяти. Это позволяет нарушителю контролировать содержимое памяти процесса клиента и использовать это для выполнения произвольного кода.

Как работает атака​


Нарушитель должен находиться в той же внутренней сети, что и целевая машина Windows 10/11.

Атака строится на взаимодействии с Telnet Client. Клиент подключается к произвольному сетевому endpoint внутри доверенной зоны. При обработке данных соединения компонент передаёт данные в буфер без достаточной проверки размера.

Переполнение буфера в куче приводит к повреждению памяти процесса. Нарушитель может использовать этот дефект для выполнения кода с привилегиями процесса, запущившего Telnet Client.

Условия успешной эксплуатации​


Для успешной эксплуатации необходимы следующие условия:

  • доступ нарушителя к внутренней сети целевой системы
  • наличие активированного или доступного компонента Telnet Client на Windows 10/11
  • возможность направить сетевой запрос к endpoint, обрабатываемому клиентом
  • отсутствие блокировки сетевого доступа к соответствующим портам и сервисам

Возможный сценарий атаки​


Сценарий предполагает внутреннюю сеть с несколькими хостами Windows.

Нарушитель размещает точку входа в этой сети. Он направляет сетевой запрос на Telnet Client целевой машины. Клиент обрабатывает данные соединения и передаёт их в буфер в куче памяти.

При передаче данных, превышающих размер буфера, происходит переполнение. Процесс клиента повреждается, и нарушитель получает возможность выполнения кода с привилегиями текущего процесса.

Есть ли публичный эксплойт​


В предоставленных источниках не указано наличие публичного эксплойта.

Отсутствуют данные о конкретных PoC-кодах, рабочих payload'ах или подтверждённой эксплуатации в реальных инцидентах. Отсутствие сведений в источниках не означает, что эксплойт не существует; оно отражает только то, что в данном пакете доказательств такие данные не переданы.

Признаки эксплуатации​


Специфичных IOС для CVE-2026-69431 в источниках не предоставлено.

Ниже приведены общие точки контроля, которые относятся к любым сетевым атакам через Telnet Client и не являются подтверждёнными признаками именно этой уязвимости:

  • неожиданные сетевые соединения из внутренних хостов к нестандартным портам
  • процессы с повышенным потреблением памяти в клиентских приложениях
  • появление новых пользовательских сессий или процессов без явного запроса пользователя
  • аномальные записи в журналах Windows Event Log по процессам клиента

Как обнаружить атаку​


Для обнаружения активности, связанной с Telnet Client, рекомендуется использовать следующие методы:

  • мониторинг сетевых потоков на нестандартные соединения из внутренних хостов
  • анализ журналов Windows Event Log на аномальные запуски процессов
  • контроль изменений в памяти и поведении клиентских приложений
  • использование системного анализа для выявления переполнений буферов в процессах

Как проверить свою версию​


Для проверки версии Windows 10/11 используйте следующие команды:

Код:
winver

Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20

Исправление​


Microsoft опубликовала патчи для устранения уязвимости. Ниже приведены номера KB и фикс-билды из пакета доказательств:

  • KB5122876 — фикс-билд 10.0.17763.9245, перезагрузка требуется
  • KB5122882 — фикс-билд 10.0.20348.5622, перезагрузка требуется
  • KB5122878 — фикс-билды 10.0.19044.7725 и 10.0.19045.7725, перезагрузка требуется
  • KB5122871 — фикс-билд 10.0.26100.33438, перезагрузка требуется
  • KB5124008 — фикс-билды 10.0.26200.9445 и 10.0.26100.9445, перезагрузка требуется
  • KB5122880 — фикс-билд 10.0.22631.7582, перезагрузка требуется
  • KB5124012 — фикс-билд 10.0.28000.2954, перезагрузка требуется
  • KB5123099 — фикс-билд 10.0.14393.9512, перезагрузка требуется
  • KB5123065 — фикс-билд 6.2.9200.26349, перезагрузка требуется
  • KB5123066 — фикс-билд 6.3.9600.23397, перезагрузка требуется

Временные меры защиты​


Пока патч не установлен, можно снизить риск следующим образом:

  • отключить Telnet Client на системах, где он не используется
  • ограничить сетевой доступ к портам, используемым клиентом
  • изолировать хосты с уязвимыми версиями в отдельный сегмент сети
  • использовать мониторинг сетевых потоков для выявления аномальных соединений

Как проверить устранение уязвимости​


После установки патча проверьте:

  • наличие установленного KB из списка выше через Get-HotFix
  • совпадение OsBuildNumber с фикс-билдом из пакета доказательств
  • отсутствие активных сетевых соединений к нестандартным портам Telnet Client
  • корректную работу компонентов системы после перезагрузки

Вывод​


CVE-2026-69431 — критическая уязвимость в Telnet Client Windows 10/11, позволяющая удалённое выполнение кода из внутренней сети. Патчи от Microsoft доступны для всех затронутых версий. Рекомендуется проверить систему командами выше и установить соответствующий KB.

Официальные источники​


  1. NVD — CVE-2026-69431
  2. Microsoft Security Response Center — CVE-2026-69431
  3. FIRST EPSS — CVE-2026-69431

История обновлений статьи​


  • 21.09.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ