Podatność typu use-after-free w jądrze systemu Windows pozwala nieuwierzytelnionemu atakującemu na lokalne podniesienie uprawnień. Ze względu na ocenę CVSS 9.3 (CRITICAL) i zasięg wpływu wykraczający poza komponent bazowy, stanowi poważne zagrożenie dla bezpieczeństwa systemów Windows.
▸ Pokaż oryginał (EN)
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
Błąd klasy use-after-free polega na odwołaniu się do obszaru pamięci po jego zwolnieniu przez jądro systemu Windows. Atakujący posiadający dostęp lokalny może zmanipulować stan pamięci jądra w taki sposób, aby wykonać własny kod lub zmodyfikować struktury danych z podwyższonym poziomem uprawnień. Wektor ataku lokalny (AV:L) bez wymogu uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może zostać uruchomiony bezpośrednio z poziomu unprivileged procesu.
Skuteczne wykorzystanie podatności umożliwia atakującemu uzyskanie podwyższonych uprawnień w systemie, co może prowadzić do pełnego przejęcia kontroli nad systemem operacyjnym, w tym do odczytu i modyfikacji danych oraz zakłócenia działania systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami pod adresem https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49798. Rekomenduje się priorytetowe wdrożenie aktualizacji opublikowanej przez Microsoft.
Systemy operacyjne Windows — wersje wskazane w referencjach producenta (Microsoft Security Response Center).
Data publikacji CVE (2026-07-14) wskazuje na podatność ujawnioną w ramach przyszłego cyklu Patch Tuesday. Brak informacji o publicznym exploicie lub wpisie w CISA KEV na dzień opracowania karty.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMicrosoft Windows 10 1607
OSMicrosoft< 10.0.14393.9339Microsoft Windows 10 1809
OSMicrosoft< 10.0.17763.9020Microsoft Windows 10 21h2
OSMicrosoft< 10.0.19044.7548Microsoft Windows 10 22h2
OSMicrosoft< 10.0.19045.7548Microsoft Windows 11 24h2
OSMicrosoft< 10.0.26100.8875Microsoft Windows 11 25h2
OSMicrosoft< 10.0.26200.8875Microsoft Windows 11 26h1
OSMicrosoft< 10.0.28000.2525< 10.0.28000.2269Microsoft Windows Server 2012
OSMicrosoftr2Microsoft Windows Server 2016
OSMicrosoft< 10.0.14393.9339Microsoft Windows Server 2019
OSMicrosoft< 10.0.17763.9020Microsoft Windows Server 2022
OSMicrosoft< 10.0.20348.5386Microsoft Windows Server 2025
OSMicrosoft< 10.0.26100.33158
Powiązane podatności
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych