PT-2026-67161 · Microsoft · Idisplay
CVE-2026-20473
·
Publicado
2026-08-03
·
Atualizado
2026-08-19
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Display (versões afetadas não especificadas)
Descrição
Um problema de corrupção de memória existe no componente de exibição causado por uma condição de use after free. Isso ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar à escalação de privilégios locais se um ator malicioso já tiver obtido privilégios de Sistema. A interação do usuário não é necessária para a exploração.
Recomendações
Aplique a correção ALPS11019722 para resolver este problema.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Idisplay