CVE-2026-70585: use-after-free в NFS-клиенте Windows
В драйвере Windows Services for NFS ONCRPC XDR обнаружена уязвимость use-after-free (CWE-416) с базовым баллом CVSS 7.0, опубликованная 8 сентября 2026 года. Атакующий, контролирующий NFS-сервер, может влиять на разбор ответов в ядре клиента и выполнить код локально.
- CVE-2026-70585 — use-after-free в Windows Services for NFS ONCRPC XDR Driver
- Базовый балл CVSS 7.0, тип CWE-416, опубликована 8 сентября 2026 года
- Эксплуатация возможна со стороны подконтрольного атакующему NFS-сервера
- Рекомендуется установить обновления сентября 2026 или удалить NFS-клиент
Читать дальше
Безопасность