Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oscar Zanotti Camp

#39354de 53,639
7CVSS total
Vulnerabilidades · 1
PT-2026-7395
7.0
2026-02-10
Microsoft · Windows Storage · CVE-2026-21508
**Nome do Software Vulnerável e Versões Afetadas** Windows (versões afetadas não especificadas) **Descrição** Um problema de autenticação inadequada no Windows Storage pode permitir que um atacante eleve privilégios localmente. O problema envolve forçar um processo do sistema que utiliza a função não documentada `Windows Storage! SHCoCreateInstance` a criar um objeto COM arbitrário. Isso é conseguido manipulando o primeiro argumento de uma chamada `CoCreateInstance`. A vulnerabilidade requer que o objeto COM esteja associado a uma classe COM registrada que suporte `CLSCTX INPROC SERVER`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.