Переповнення буфера в Windows Win32K дозволяє підвищити привілеї

Висококритична уразливість переповнення буфера в Windows Win32K дозволяє локальне підвищення привілеїв. Рекомендується оновлення системи.
CVE-2026-54986CVSS 7.8Windows

Переповнення буфера в Windows Win32K дозволяє підвищити привілеї

Висококритична уразливість переповнення буфера в Windows Win32K дозволяє локальне підвищення привілеїв. Рекомендується оновлення системи.

CVSS
7.8 HIGH
EPSS
77.78%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

У компоненті Windows Win32K виявлено переповнення буфера в купі, що дозволяє авторизованому користувачу локально підвищити свої привілеї. Уразливість має високий рівень критичності з оцінкою CVSS 7.8.

Бізнес-вплив

Ця уразливість може бути використана для отримання підвищених прав доступу на ураженій системі, що загрожує безпеці корпоративної інфраструктури. Зловмисники з обмеженими правами можуть отримати контроль над системою, що підвищує ризик компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows Win32K та оперативно їх застосувати. Також слід обмежити доступ користувачів з мінімальними правами, моніторити системні журнали на ознаки експлуатації та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки