Microsoft

Windows 10 21h2

1486 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 09.09.2025 17:00:50
  • Zuletzt bearbeitet 01.10.2025 19:56:19

Integer overflow or wraparound in Windows Kernel allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 09.09.2025 17:00:49
  • Zuletzt bearbeitet 02.10.2025 15:01:04

Use after free in Windows Connected Devices Platform Service allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 09.09.2025 17:00:48
  • Zuletzt bearbeitet 02.10.2025 17:10:51

Use after free in Windows SMBv3 Client allows an authorized attacker to execute code over a network.

  • EPSS 0.05%
  • Veröffentlicht 09.09.2025 17:00:47
  • Zuletzt bearbeitet 02.10.2025 16:56:33

Stack-based buffer overflow in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.

  • EPSS 0.04%
  • Veröffentlicht 09.09.2025 17:00:41
  • Zuletzt bearbeitet 02.10.2025 18:45:04

Improper restriction of communication channel to intended endpoints in Windows PowerShell allows an authorized attacker to elevate privileges locally.

  • EPSS 0.04%
  • Veröffentlicht 21.08.2025 19:50:40
  • Zuletzt bearbeitet 30.09.2025 18:38:18

Improper verification of cryptographic signature in Windows Certificates allows an unauthorized attacker to perform spoofing over a network.

  • EPSS 0.06%
  • Veröffentlicht 21.08.2025 19:49:44
  • Zuletzt bearbeitet 30.09.2025 18:40:10

Untrusted pointer dereference in Windows MBT Transport driver allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 12.08.2025 17:10:44
  • Zuletzt bearbeitet 21.08.2025 20:15:33

Improper restriction of communication channel to intended endpoints in Windows Hyper-V allows an authorized attacker to execute code locally.

  • EPSS 0.05%
  • Veröffentlicht 12.08.2025 17:10:42
  • Zuletzt bearbeitet 14.08.2025 17:11:21

Missing authentication for critical function in Windows StateRepository API allows an authorized attacker to elevate privileges locally.

  • EPSS 0.14%
  • Veröffentlicht 12.08.2025 17:10:39
  • Zuletzt bearbeitet 14.08.2025 17:14:33

Access of resource using incompatible type ('type confusion') in Windows Push Notifications allows an authorized attacker to elevate privileges locally.