PT-2026-2699 · Microsoft · Windows

·

CVE-2026-20853

·

Publicado

2026-01-13

·

Atualizado

2026-01-13

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Windows anteriores a 2026-20853
Descrição Existe uma condição de corrida no Windows WalletService devido à execução concorrente utilizando um recurso compartilhado com sincronização inadequada. Isso permite que um atacante não autorizado eleve privilégios localmente.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00371
CVE-2026-20853

Produtos afetados

Windows