PT-2026-21986 · Microsoft · Windows Server 2025+2
CVE-2026-2636
·
Publicado
2026-02-25
·
Atualizado
2026-03-13
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Windows anteriores à atualização cumulativa de setembro de 2025 para o Windows 11 2024 LTSC e Windows Server 2025
Windows 11 23H2 e versões anteriores
Descrição
O problema é causado pelo manuseio inadequado do uso inválido de elementos especiais dentro do driver CLFS.sys, especificamente relacionado à validação de flags na função
CClfsRequest::ReadLogPagingIo. Isso leva a uma inconsistência irrecuperável, disparando uma chamada para a função KeBugCheckEx, o que resulta em uma falha do sistema (Tela Azul da Morte - BSOD). Um exploit de prova de conceito (PoC) foi publicamente divulgado, permitindo que usuários não privilegiados provoquem essas falhas. A vulnerabilidade afeta sistemas globalmente e pode ser utilizada como uma arma de negação de serviço em ambientes compartilhados ou empresariais. A vulnerabilidade foi corrigida silenciosamente na atualização cumulativa de setembro de 2025 para o Windows 11 2024 LTSC e Windows Server 2025 e foi incluída no lançamento do Windows 25H2.Recomendações
Para versões do Windows anteriores à atualização cumulativa de setembro de 2025 para o Windows 11 2024 LTSC e Windows Server 2025, instale a atualização cumulativa de setembro de 2025 ou posterior.
Para o Windows 11 23H2 e versões anteriores, instale a atualização cumulativa de setembro de 2025 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clfs.Sys
Windows 11
Windows Server 2025