PT-2026-58331 · Microsoft · Install Service+1

CVE-2026-50343

·

Publicado

2026-06-03

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Install Service (versões afetadas não especificadas)
Descrição O gerenciamento inadequado de privilégios no Microsoft Install Service permite que um invasor autorizado eleve privilégios localmente, potencialmente obtendo controle total do sistema. O problema envolve um registro COM CrossDevice pendente, onde uma DLL ausente e um diretório %ProgramData% gravável permitem o carregamento de código via marshaling COM personalizado em um servidor COM privilegiado que não desabilita o marshaling personalizado. COM (Component Object Model) é um sistema de objetos distribuídos e independente de plataforma para a criação de componentes de software binários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09907
CVE-2026-50343

Produtos afetados

Install Service
Windows