← voltar
CVE-2026-21519

Desktop Window Manager Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 2.4%● KEVCWE-843
Em resumo

Uma falha no Gerenciador de Janelas do Windows permite que um usuário autorizado eleve seus privilégios no sistema através de confusão de tipos, quando o sistema trata dados incorretamente na memória.

Detalhe técnico

Vulnerabilidade de confusão de tipos (CWE-843) no Gerenciador de Janelas permite escalonamento de privilégios locais por um atacante autenticado explorando acesso a tipos incompatíveis; requer acesso prévio ao sistema e resulta em privilégios elevados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Access of resource using incompatible type ('type confusion') in Desktop Window Manager allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →