Podatność w Windows Secure Kernel Mode umożliwia lokalnemu, uwierzytelnionemu atakującemu podniesienie uprawnień. Wynika z nieprawidłowej walidacji spójności danych wejściowych w chronionym trybie jądra systemu Windows.
▸ Pokaż oryginał (EN)
Improper validation of consistency within input in Windows Secure Kernel Mode allows an authorized attacker to elevate privileges locally.
Błąd polega na niewłaściwej walidacji spójności danych wejściowych (CWE-1288) w komponencie Windows Secure Kernel Mode. Atakujący posiadający lokalne konto użytkownika może dostarczyć spreparowane dane wejściowe, które nie są poprawnie weryfikowane pod kątem wewnętrznej spójności. Skutkuje to naruszeniem logiki bezpieczeństwa chronionego trybu jądra i umożliwia eskalację uprawnień bez interakcji ze strony innych użytkowników.
Atakujący może uzyskać podwyższone uprawnienia w systemie (privilege escalation), co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem operacyjnym, w tym odczytu i modyfikacji wrażliwych danych oraz potencjalnego zakłócenia jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Microsoft Security Response Center pod adresem https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42982
Microsoft Windows 10 1607, Windows 10 1809, Windows 10 21H2, Windows 10 22H2 oraz Microsoft Windows 11 23H2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 10 1607
OSMicrosoft< 10.0.14393.9339Microsoft Windows 10 1809
OSMicrosoft< 10.0.17763.9020Microsoft Windows 10 21h2
OSMicrosoft< 10.0.19044.7548Microsoft Windows 10 22h2
OSMicrosoft< 10.0.19045.7548Microsoft Windows 11 23h2
OSMicrosoft< 10.0.22631.7376Microsoft Windows 11 24h2
OSMicrosoft< 10.0.26100.8875Microsoft Windows 11 25h2
OSMicrosoft< 10.0.26200.8875Microsoft Windows 11 26h1
OSMicrosoft< 10.0.28000.2269Microsoft Windows Server 2016
OSMicrosoft< 10.0.14393.9339Microsoft Windows Server 2019
OSMicrosoft< 10.0.17763.9020Microsoft Windows Server 2022
OSMicrosoft< 10.0.20348.5386Microsoft Windows Server 2025
OSMicrosoft< 10.0.26100.33158
Powiązane podatności
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych