PT-2026-2716 · Microsoft · Windows

CVE-2026-20871

·

Publicado

2026-01-13

·

Atualizado

2026-07-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Windows (versões afetadas não especificadas)
Descrição Existe uma condição de uso após liberação no Gerenciador de Janelas da Área de Trabalho do Windows que poderia permitir a um atacante autorizado obter privilégios elevados em um sistema local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00649
CVE-2026-20871
ZDI-26-044

Produtos afetados

Windows