Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00535

Опубликовано: 13 янв. 2026
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость метода аутентификации Kerberos операционных систем Windows связана с использованием криптографических алгоритмов, содержащих дефекты, Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Microsoft Corp

Наименование ПО

Windows Server 2025
Windows Server 2022, 23H2 Edition (Server Core installation)
Windows Server 2025 (Server Core installation)
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 Service Pack 1 (Server Core installation)
Windows Server 2008 R2 Service Pack 1
Windows Server 2008 Service Pack 2 (Server Core Installation)
Windows Server 2008 Service Pack 2
Windows Server 2016 (Server Core installation)
Windows Server 2016

Версия ПО

до 10.0.26100.32230 (Windows Server 2025)
до 10.0.25398.2092 (Windows Server 2022, 23H2 Edition (Server Core installation))
до 10.0.26100.32230 (Windows Server 2025 (Server Core installation))
до 10.0.20348.4648 (Windows Server 2022 (Server Core installation))
до 10.0.20348.4648 (Windows Server 2022)
до 10.0.17763.8276 (Windows Server 2019 (Server Core installation))
до 10.0.17763.8276 (Windows Server 2019)
до 6.3.9600.22968 (Windows Server 2012 R2 (Server Core installation))
до 6.3.9600.22968 (Windows Server 2012 R2)
до 6.2.9200.25868 (Windows Server 2012 (Server Core installation))
до 6.2.9200.25868 (Windows Server 2012)
до 6.1.7601.28117 (Windows Server 2008 R2 Service Pack 1 (Server Core installation))
до 6.1.7601.28117 (Windows Server 2008 R2 Service Pack 1)
до 6.0.6003.23717 (Windows Server 2008 Service Pack 2 (Server Core Installation))
до 6.0.6003.23717 (Windows Server 2008 Service Pack 2 (Server Core Installation))
до 6.0.6003.23717 (Windows Server 2008 Service Pack 2)
до 6.0.6003.23717 (Windows Server 2008 Service Pack 2)
до 10.0.14393.8783 (Windows Server 2016 (Server Core installation))
до 10.0.14393.8783 (Windows Server 2016)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows Server 2025 до 10.0.26100.32230
Microsoft Corp Windows Server 2022, 23H2 Edition (Server Core installation) до 10.0.25398.2092
Microsoft Corp Windows Server 2025 (Server Core installation) до 10.0.26100.32230
Microsoft Corp Windows Server 2022 (Server Core installation) до 10.0.20348.4648
Microsoft Corp Windows Server 2022 до 10.0.20348.4648
Microsoft Corp Windows Server 2019 (Server Core installation) до 10.0.17763.8276
Microsoft Corp Windows Server 2019 до 10.0.17763.8276
Microsoft Corp Windows Server 2012 R2 (Server Core installation) до 6.3.9600.22968
Microsoft Corp Windows Server 2012 R2 до 6.3.9600.22968
Microsoft Corp Windows Server 2012 (Server Core installation) до 6.2.9200.25868
Microsoft Corp Windows Server 2012 до 6.2.9200.25868
Microsoft Corp Windows Server 2008 R2 Service Pack 1 (Server Core installation) до 6.1.7601.28117
Microsoft Corp Windows Server 2008 R2 Service Pack 1 до 6.1.7601.28117
Microsoft Corp Windows Server 2008 Service Pack 2 (Server Core Installation) до 6.0.6003.23717
Microsoft Corp Windows Server 2008 Service Pack 2 (Server Core Installation) до 6.0.6003.23717
Microsoft Corp Windows Server 2008 Service Pack 2 до 6.0.6003.23717
Microsoft Corp Windows Server 2008 Service Pack 2 до 6.0.6003.23717
Microsoft Corp Windows Server 2016 (Server Core installation) до 10.0.14393.8783
Microsoft Corp Windows Server 2016 до 10.0.14393.8783

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20833

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00017
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
22 дня назад

Use of a broken or risky cryptographic algorithm in Windows Kerberos allows an authorized attacker to disclose information locally.

CVSS3: 5.5
msrc
22 дня назад

Windows Kerberos Information Disclosure Vulnerability

CVSS3: 5.5
github
22 дня назад

Use of a broken or risky cryptographic algorithm in Windows Kerberos allows an authorized attacker to disclose information locally.

EPSS

Процентиль: 3%
0.00017
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2