PT-2026-58313 · Microsoft · Windows
CVE-2026-50317
·
Publicado
2026-07-14
·
Atualizado
2026-07-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Operating Systems (versões afetadas não especificadas)
Descrição
Um problema de elevação de privilégios existe devido à sincronização inadequada durante a execução concorrente usando um recurso compartilhado, levando a uma condição de corrida (race condition). Uma condição de corrida ocorre quando o comportamento do sistema depende da sequência ou do tempo de eventos incontroláveis. Esta falha, combinada com uma condição de use-after-free—onde o sistema continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada—permite que um invasor local autorizado obtenha direitos de administrador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Use After Free
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows