PT-2026-2662 · Microsoft · Windows
Daniil Romanovych
·
Publicado
2026-01-13
·
Atualizado
2026-03-29
·
CVE-2026-20811
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Windows anteriores à data de lançamento do patch que contém a correção.
Descrição
Existe uma vulnerabilidade de confusão de tipos no componente Win32K ICOMP do Windows. Isso permite que um atacante autorizado localmente obtenha privilégios elevados. O problema envolve acessar um recurso usando um tipo incompatível, o que pode levar ao comprometimento do sistema.
Recomendações
Aplique as últimas atualizações de segurança da Microsoft para corrigir este problema.
Correção
Untrusted Pointer Dereference
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows