CVE-2026-65799

microsoft windows_10_1607: Heap-basierter Pufferueberlauf

Affected

  • microsoft/windows_10_1607 lt *..10.0.14393.9418
  • microsoft/windows_10_1607 lt *..10.0.14393.9418
  • microsoft/windows_10_1809 lt *..10.0.17763.9121
  • microsoft/windows_10_1809 lt *..10.0.17763.9121
  • microsoft/windows_10_21h2 lt *..10.0.19044.7663
  • microsoft/windows_10_21h2 lt *..10.0.19044.7663
  • microsoft/windows_10_21h2 lt *..10.0.19044.7663
  • microsoft/windows_10_22h2 lt *..10.0.19045.7663
  • microsoft/windows_10_22h2 lt *..10.0.19045.7663
  • microsoft/windows_10_22h2 lt *..10.0.19045.7663
  • microsoft/windows_11_23h2 lt *..10.0.22631.7517
  • microsoft/windows_11_23h2 lt *..10.0.22631.7517
  • microsoft/windows_11_24h2 lt *..10.0.26100.9106
  • microsoft/windows_11_24h2 lt *..10.0.26100.9106
  • microsoft/windows_11_25h2 lt *..10.0.26200.9106
  • microsoft/windows_11_25h2 lt *..10.0.26200.9106
  • microsoft/windows_11_26h1 lt *..10.0.28000.2704
  • microsoft/windows_11_26h1 lt *..10.0.28000.2704
  • microsoft/windows_server_2016 lt *..10.0.14393.9418
  • microsoft/windows_server_2019 lt *..10.0.17763.9121
  • microsoft/windows_server_2022 lt *..10.0.20348.5440
  • microsoft/windows_server_2025 lt *..10.0.26100.33222

Description

Integer overflow or wraparound in Windows DNS allows an authorized attacker to elevate privileges locally.

Affected operating systems

  • windows

    microsoft / windows_10_1607

  • windows

    microsoft / windows_10_1809

  • windows

    microsoft / windows_10_21h2

  • windows

    microsoft / windows_10_22h2

  • windows

    microsoft / windows_11_23h2

  • windows

    microsoft / windows_11_24h2

  • windows

    microsoft / windows_11_25h2

  • windows

    microsoft / windows_11_26h1

  • windows

    microsoft / windows_server_2012r2

  • windows

    microsoft / windows_server_2012

  • windows

    microsoft / windows_server_2016

  • windows

    microsoft / windows_server_2019

  • windows

    microsoft / windows_server_2022

  • windows

    microsoft / windows_server_2025

Metrics

7.8
Source: nvd-v3
25.2 %
Elevated — this CVE ranks above at least 10% of all CVEs scored today.
Show all metrics
Severity
high
no public PoC known
0.3 %
Low — model estimates < 1% exploitation likelihood.
Published
2026-08-11 17:06 UTC
CWE-190, CWE-122

Weakness classes (CWE)

  • CWE-190Base

    Integer Overflow or Wraparound

    The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

    cwe.mitre.org →
  • CWE-122Variant

    Heap-based Buffer Overflow

    A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().

    cwe.mitre.org →

References & sources

Reanalysis & status changes

Chronological NVD audit events for this CVE — reanalyses, CVSS updates, CPE diffs.

  1. Initial Analysis2026-08-17 18:46 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    • CPE Configuration: OR *cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:* *cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* *cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.14393.9418 *cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* versions up to (excluding) 10.0.14393.9418 *cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:* versions up to (excluding) 10.0.19044.7663 *cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.19044.7663 *cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:* versions up to (excluding) 10.0.19044.7663 *cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:* versions up to (excluding) 10.0.19045.7663 *cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.19045.7663 *cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:* versions up to (excluding) 10.0.19045.7663 *cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:* versions up to (excluding) 10.0.22631.7517 *cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.22631.7517 *cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:* versions up to (excluding) 10.0.26100.9106 *cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.26100.9106 *cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:* versions up to (excluding) 10.0.28000.2704 *cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.28000.2704 *cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:* versions up to (excluding) 10.0.26200.9106 *cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.26200.9106 *cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* versions up to (excluding) 10.0.14393.9418 *cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* versions up to (excluding) 10.0.20348.5440 *cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* versions up to (excluding) 10.0.26100.33222 *cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* versions up to (excluding) 10.0.17763.9121 *cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:* versions up to (excluding) 10.0.17763.9121 *cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* versions up to (excluding) 10.0.17763.9121
    • Reference Type: Microsoft Corporation: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65799 Types: Vendor Advisory
  2. CVE Modified2026-08-16 19:17 UTC· secure@microsoft.com
    • Affected: Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 (+17) → Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 (+17)
  3. CVE Modified2026-08-11 22:18 UTC· secure@microsoft.com
    • Affected: Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 (+17) → Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 (+17)
  4. CVE Modified2026-08-11 19:18 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-65799","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
  5. New CVE Received2026-08-11 17:19 UTC· secure@microsoft.com
    • Affected: Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2 (+17)
    • Description: Integer overflow or wraparound in Windows DNS allows an authorized attacker to elevate privileges locally.
    • CVSS V3.1: AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
    • CWE: CWE-190

Linked advisories