← voltar
CVE-2026-68820highsob ataqueCWE-416

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

71Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 7epss 6.2%
da publicação à arma2 dias
Publicada no NVD11 de ago.
1ª PoC+2d
CISA KEV11 de ago.
probabilidade de exploração
6.2%top 7% das CVEs
exploração observada
simCISA + VulnCheck
4 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-08-25

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Uma falha no driver de rede do Windows permite que alguém com acesso básico ganhe controle total do computador. O problema ocorre porque o driver gerencia mal a memória, permitindo que atacantes explorem essa memória liberada para executar código malicioso com privilégios elevados.

Detalhe técnico

Vulnerabilidade use-after-free no driver Ancillary Function para WinSock (CWE-416) permite elevação de privilégios local. Um atacante autenticado pode explorar a condição de memória liberada para executar código arbitrário em contexto de kernel, contornando controles de acesso.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.