CVE-2026-67385

🟡 Monitoruj

Wykorzystanie po zwolnieniu pamięci w SQL Server umożliwia zdalne wykonanie kodu przez uprawnionego atakującego.

CVSS
8.8
EPSS
0.5%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Use after free in SQL Server allows an authorized attacker to execute code over a network.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-09-08 18:18:22 UTC
Ostatnia modyfikacja (NVD)2026-09-16 12:59:19 UTC
Referencje