HIGH✓ PATCH🇬🇧 English

CVE-2026-42982

Privilege escalation w Windows Secure Kernel Mode (CVE-2026-42982)

CVSS 7.8v3.1pub. 2026-07-14upd. 2026-07-22

Podatność w Windows Secure Kernel Mode umożliwia lokalnemu, uwierzytelnionemu atakującemu podniesienie uprawnień. Wynika z nieprawidłowej walidacji spójności danych wejściowych w chronionym trybie jądra systemu Windows.

Pokaż oryginał (EN)

Improper validation of consistency within input in Windows Secure Kernel Mode allows an authorized attacker to elevate privileges locally.

🤖 Analiza AI
Jak działa

Błąd polega na niewłaściwej walidacji spójności danych wejściowych (CWE-1288) w komponencie Windows Secure Kernel Mode. Atakujący posiadający lokalne konto użytkownika może dostarczyć spreparowane dane wejściowe, które nie są poprawnie weryfikowane pod kątem wewnętrznej spójności. Skutkuje to naruszeniem logiki bezpieczeństwa chronionego trybu jądra i umożliwia eskalację uprawnień bez interakcji ze strony innych użytkowników.

Skutki

Atakujący może uzyskać podwyższone uprawnienia w systemie (privilege escalation), co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem operacyjnym, w tym odczytu i modyfikacji wrażliwych danych oraz potencjalnego zakłócenia jego działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Microsoft Security Response Center pod adresem https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42982

Kogo dotyczy

Microsoft Windows 10 1607, Windows 10 1809, Windows 10 21H2, Windows 10 22H2 oraz Microsoft Windows 11 23H2

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows 10 1607

    OS
    Microsoft
    < 10.0.14393.9339
  • Microsoft Windows 10 1809

    OS
    Microsoft
    < 10.0.17763.9020
  • Microsoft Windows 10 21h2

    OS
    Microsoft
    < 10.0.19044.7548
  • Microsoft Windows 10 22h2

    OS
    Microsoft
    < 10.0.19045.7548
  • Microsoft Windows 11 23h2

    OS
    Microsoft
    < 10.0.22631.7376
  • Microsoft Windows 11 24h2

    OS
    Microsoft
    < 10.0.26100.8875
  • Microsoft Windows 11 25h2

    OS
    Microsoft
    < 10.0.26200.8875
  • Microsoft Windows 11 26h1

    OS
    Microsoft
    < 10.0.28000.2269
  • Microsoft Windows Server 2016

    OS
    Microsoft
    < 10.0.14393.9339
  • Microsoft Windows Server 2019

    OS
    Microsoft
    < 10.0.17763.9020
  • Microsoft Windows Server 2022

    OS
    Microsoft
    < 10.0.20348.5386
  • Microsoft Windows Server 2025

    OS
    Microsoft
    < 10.0.26100.33158
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu

CVE-2025-59287CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Server Update Service (WSUS) — deserializacja danych

CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych