PT-2026-2660 · Microsoft · Windows Kernel+1
CVE-2026-20809
·
Publicado
2026-01-13
·
Atualizado
2026-01-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Windows (versões afetadas não especificadas)
Descrição
Uma condição de corrida do tipo time-of-check time-of-use (TOCTOU) existe na memória do Kernel do Windows. Esta condição pode ser explorada por um atacante autorizado para obter privilégios elevados em um sistema local. O problema envolve uma janela de tempo na qual o estado de um recurso muda entre o momento em que é verificado e o momento em que é utilizado, potencialmente levando a acesso ou modificação não autorizados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Heap Based Buffer Overflow
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Kernel