PT-2026-32783 · Microsoft · Windows Tcp/Ip+1
Angelboy
·
Publicado
2026-04-14
·
Atualizado
2026-04-17
·
CVE-2026-27921
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Windows TCP/IP (versões afetadas não especificadas)
Description
Uma condição de corrida ocorre na pilha TCP/IP do Windows, especificamente no driver de tradução
tdx.sys. Este problema é uma falha de Time-of-Check to Time-of-Use (TOCTOU), onde a execução concorrente usando um recurso compartilhado com sincronização inadequada permite que um invasor autorizado com acesso local eleve privilégios para o nível do kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Tcp/Ip