PT-2026-40162 · Microsoft · Windows Application Identity Subsystem+1

CVE-2026-34343

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Application Identity (AppID) Subsystem (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap no Subsistema Windows Application Identity (AppID) permite que um invasor autorizado eleve privilégios localmente para SYSTEM. Um estouro de heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, potencialmente permitindo a execução de código arbitrário.
Recomendações Aplicar a correção lançada em 12 de maio.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06735
CVE-2026-34343

Produtos afetados

Windows
Windows Application Identity Subsystem