PT-2026-21986 · Microsoft · Windows Server 2025+2

CVE-2026-2636

·

Publicado

2026-02-25

·

Atualizado

2026-03-13

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Windows anteriores à atualização cumulativa de setembro de 2025 para o Windows 11 2024 LTSC e Windows Server 2025 Windows 11 23H2 e versões anteriores
Descrição O problema é causado pelo manuseio inadequado do uso inválido de elementos especiais dentro do driver CLFS.sys, especificamente relacionado à validação de flags na função CClfsRequest::ReadLogPagingIo. Isso leva a uma inconsistência irrecuperável, disparando uma chamada para a função KeBugCheckEx, o que resulta em uma falha do sistema (Tela Azul da Morte - BSOD). Um exploit de prova de conceito (PoC) foi publicamente divulgado, permitindo que usuários não privilegiados provoquem essas falhas. A vulnerabilidade afeta sistemas globalmente e pode ser utilizada como uma arma de negação de serviço em ambientes compartilhados ou empresariais. A vulnerabilidade foi corrigida silenciosamente na atualização cumulativa de setembro de 2025 para o Windows 11 2024 LTSC e Windows Server 2025 e foi incluída no lançamento do Windows 25H2.
Recomendações Para versões do Windows anteriores à atualização cumulativa de setembro de 2025 para o Windows 11 2024 LTSC e Windows Server 2025, instale a atualização cumulativa de setembro de 2025 ou posterior. Para o Windows 11 23H2 e versões anteriores, instale a atualização cumulativa de setembro de 2025 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2636

Produtos afetados

Clfs.Sys
Windows 11
Windows Server 2025