VDB
CVE-2026-40405
CVE-2026-40405
PUBLISHED
CVSS 7.5 HIGH
Null pointer dereference in Windows TCP/IP allows an unauthorized attacker to deny service over a network.
EPSS 0.15% · 35.2th percentile
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
EPSS Score
0.15%
35.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Windows 11 Version 25H2 | 10.0.26200.0, 10.0.26200.0, 10.0.26200.0 |
| Microsoft | Windows Server 2025 (Server Core installation) | 10.0.26100.0, 10.0.26100.0, 10.0.26100.0 |
| microsoft | windows_server_2025 | 10.0.26100.0, 10.0.26100.0, 10.0.26100.0 |
| microsoft | windows_11_24H2 | 10.0.26100.0, 10.0.26100.0, 10.0.26100.0 |
| Microsoft | Windows 11 Version 24H2 | 10.0.26100.0, 10.0.26100.0, 10.0.26100.0 |
| microsoft | windows_11_26H1 | 10.0.28000.0, 10.0.28000.0, 10.0.28000.0 |
| Microsoft | Windows 11 version 26H1 | 10.0.28000.0, 10.0.28000.0, 10.0.28000.0 |
| Microsoft | Windows Server 2025 | 10.0.26100.0, 10.0.26100.0, 10.0.26100.0 |
| microsoft | windows_11_25H2 | 10.0.26200.0, 10.0.26200.0, 10.0.26200.0 |
Timeline
- May 12, 2026 CVE Published
- May 12, 2026 PoC Published
- May 12, 2026 PoC Published
- May 13, 2026 PoC Published
- May 13, 2026 Security Advisory
- May 13, 2026 Security Advisory
- May 13, 2026 Security Advisory
- May 13, 2026 Security Advisory
- May 13, 2026 Security Advisory
- May 13, 2026 Security Advisory
- May 13, 2026 Security Advisory
- May 13, 2026 Security Advisory
References
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40407 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-35418 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34345 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32209 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-35422 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34330 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32170 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34350 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40401 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-35415 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40415 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40397 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34333 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-40406 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34339 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34334 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41088 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-35419 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34332 advisory
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34351 advisory
…and 53 more