PT-2026-58617 · Microsoft · Windows Network File System+1
CVE-2026-56648
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Network File System (versões afetadas não especificadas)
Description
Uma condição de corrida de tempo de verificação ao tempo de uso (toctou) existe no Windows Network File System. Isso ocorre quando um programa verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso. Um invasor autorizado pode explorar isso para elevar privilégios através de uma rede.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Use After Free
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Network File System