PT-2026-2660 · Microsoft · Windows Kernel+1

CVE-2026-20809

·

Publicado

2026-01-13

·

Atualizado

2026-01-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Windows (versões afetadas não especificadas)
Descrição Uma condição de corrida do tipo time-of-check time-of-use (TOCTOU) existe na memória do Kernel do Windows. Esta condição pode ser explorada por um atacante autorizado para obter privilégios elevados em um sistema local. O problema envolve uma janela de tempo na qual o estado de um recurso muda entre o momento em que é verificado e o momento em que é utilizado, potencialmente levando a acesso ou modificação não autorizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Heap Based Buffer Overflow

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00473
CVE-2026-20809

Produtos afetados

Windows
Windows Kernel