CVE-2026-69824 в Windows 10/11: RCE через integer underflow в Microsoft Standard XPS

CVE: CVE-2026-69824
Продукт: Windows 10/11
Дата публикации: 08.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,97%; процентиль 60,59%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В Microsoft Standard XPS обнаружен integer underflow, позволяющий удалённому атакующему выполнять код на сетевом хосте без аутентификации. Затронуты Windows 10/11 и серверные платформы до конкретных сборок. Исправление доступно в патчах Microsoft Security Update; задержка обновления создаёт риск несанкционированного выполнения кода.

Основные характеристики​


Уязвимость позволяет удалённому атакующему получить выполнение кода на хосте через сетевой вызов компонента Microsoft Standard XPS. Ошибка возникает из-за integer underflow, что приводит к некорректной обработке данных и возможному нарушению целостности памяти или логики обработки.

  • CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H — оценка 9.8, критическая.
  • CWE: CWE-122 и CWE-191 — integer underflow и wraparound.
  • EPSS: 0,97% (процентиль 60,59%).
  • Дата публикации: 08.09.2026.
  • Статус: Analyzed.

Какие продукты и версии затронуты​


Список затронутых продуктов и версий:

  • Windows 10 Version 1607 for 32-bit Systems — до сборки 10.0.14393.9512.
  • Windows 10 Version 1607 for x64-based Systems — до сборки 10.0.14393.9512.
  • Windows 10 Version 1809 for 32-bit Systems — до сборки 10.0.17763.9245.
  • Windows 10 Version 1809 for x64-based Systems — до сборки 10.0.17763.9245.
  • Windows 10 Version 21H2 for 32-bit Systems — до сборки 10.0.19044.7725.
  • Windows 10 Version 21H2 for ARM64-based Systems — до сборки 10.0.19044.7725.
  • Windows 10 Version 21H2 for x64-based Systems — до сборки 10.0.19044.7725.
  • Windows 10 Version 22H2 for x64-based Systems — до сборки 10.0.19045.7725.
  • Windows 10 Version 22H2 for ARM64-based Systems — до сборки 10.0.19045.7725.
  • Windows 10 Version 22H2 for 32-bit Systems — до сборки 10.0.19045.7725.
  • Windows 11 Version 23H2 for ARM64-based Systems — до сборки 10.0.22631.7582.
  • Windows 11 Version 23H2 for x64-based Systems — до сборки 10.0.22631.7582.
  • Windows 11 Version 24H2 for ARM64-based Systems — до сборки 10.0.26100.9445.
  • Windows 11 Version 24H2 for x64-based Systems — до сборки 10.0.26100.9445.
  • Windows 11 Version 25H2 for ARM64-based Systems — до сборки 10.0.26200.9445.
  • Windows 11 Version 25H2 for x64-based Systems — до сборки 10.0.26200.9445.
  • Windows 11 version 26H1 for x64-based Systems — до сборки 10.0.28000.2954.
  • Windows 11 Version 26H1 for ARM64-based Systems — до сборки 10.0.28000.2954.
  • Windows Server 2012 — все версии.
  • Windows Server 2012 R2 — все версии.
  • Windows Server 2016 — до сборки 10.0.14393.9512.
  • Windows Server 2019 — до сборки 10.0.17763.9245.
  • Windows Server 2022 — до сборки 10.0.20348.5622.
  • Windows Server 2025 — до сборки 10.0.26100.33438.

Причина уязвимости​


Ошибка integer underflow (wrap or wraparound) в Microsoft Standard XPS.

При обработке сетевых запросов компонент некорректно обрабатывает отрицательные или переполняющие значения целочисленных переменных. Это приводит к нарушению ожидаемых границ данных и потенциальному выполнению произвольного кода.

Как работает атака​


Атакующий направляет специально сформированный запрос на сетевой endpoint Microsoft Standard XPS.

При обработке запроса компонент выполняет вычисления с целочисленными переменными, которые могут выйти за пределы ожидаемого диапазона из-за integer underflow. Это приводит к некорректной адресации или логике обработки, что позволяет атакующему контролировать выполнение кода на хосте.

Успешная эксплуатация даёт удалённое выполнение кода через сетевой вызов произвольных endpoint'ов.

Условия успешной эксплуатации​


Атакующий должен иметь сетевое подключение к целевому хосту с активным Microsoft Standard XPS.
Не требуется локальный доступ или аутентификация на хосте.
Целевая система должна быть уязвимой версией Windows 10/11 или серверной платформы до исправления.

Возможный сценарий атаки​


Атакующий сканирует сеть в поисках открытых портов с Microsoft Standard XPS. После обнаружения хоста он формирует запрос, содержащий значения, вызывающие integer underflow в компоненте.

При обработке запроса система выполняет произвольный код, предоставленный атакующим, что приводит к полной компрометации хоста.

Есть ли публичный эксплойт​


Публичный эксплойт для CVE-2026-69824 не подтверждён в предоставленных источниках. Отсутствие сведений о публичном эксплойте не означает его отсутствие; данные источники содержат только описание уязвимости, затронутые версии и исправления.

Признаки эксплуатации​


Специфичные IOC для CVE-2026-69824 в предоставленных источниках не указаны. Рекомендуется использовать общие точки контроля: подозрительное поведение процессов XPS, аномальные сетевые соединения с нестандартными портами, неожиданные изменения конфигурации и появление новых пользовательских аккаунтов.

Как обнаружить атаку​


Мониторинг сетевых запросов к Microsoft Standard XPS на предмет аномальных значений.
Анализ журналов системы на признаки некорректной обработки данных в компоненте XPS.
Контроль за появлением новых процессов и изменений в файловой системе, связанных с исполнением кода.

Как проверить свою версию​


winver
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20

Исправление​


Установите патчи Microsoft Security Update для соответствующих версий Windows:

  • KB5123099 — Windows 10 Version 1607, фикс 10.0.14393.9512.
  • KB5122876 — Windows 10 Version 1809, фикс 10.0.17763.9245.
  • KB5122878 — Windows 10 Version 21H2 и 22H2, фикс 10.0.19044.7725 / 10.0.19045.7725.
  • KB5122880 — Windows 11 Version 23H2, фикс 10.0.22631.7582.
  • KB5124008 — Windows 11 Version 24H2 и 25H2, фикс 10.0.26100.9445 / 10.0.26200.9445.
  • KB5124012 — Windows 11 Version 26H1, фикс 10.0.28000.2954.

Временные меры защиты​


Ограничение доступа к Microsoft Standard XPS на уровне сети.
Отключение компонента XPS при отсутствии необходимости.
Мониторинг сетевых запросов к XPS на предмет аномалий.

Как проверить устранение уязвимости​


После установки патчей выполните проверку версий с помощью команд winver и Get-ComputerInfo. Убедитесь, что сборка соответствует исправленной версии из списка патчей. Проверьте журналы Windows Update для подтверждения успешной установки.

Вывод​


CVE-2026-69824 представляет высокий риск из-за возможности удалённого выполнения кода без аутентификации. Обновление до исправленных версий является единственным надёжным способом устранения уязвимости. Задержка обновления увеличивает вероятность компрометации хостов.

Официальные источники​


  1. NVD — CVE-2026-69824
  2. Microsoft Security Response Center — CVE-2026-69824
  3. FIRST EPSS — CVE-2026-69824

История обновлений статьи​


  • 12.09.2026 — Опубликована первая версия материала.
  • 01.10.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
 
Последнее редактирование:
Назад
Верх Низ