PT-2026-47890 · Microsoft · Windows Ancillary Function Driver For Winsock+1

CVE-2026-42911

·

Publicado

2026-06-09

·

Atualizado

2026-06-21

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Ancillary Function Driver for WinSock versões anteriores às atualizações de segurança de junho de 2026
Descrição Um problema de use-after-free existe no subsistema de rede em modo kernel do Ancillary Function Driver for WinSock (afd.sys). Isso ocorre quando o kernel desreferencia um ponteiro obsoleto e opera em memória controlada por um invasor após um objeto do kernel ter sido liberado e recuperado. Essa corrupção de memória pode ser aproveitada para alcançar a execução de código arbitrário no kernel, permitindo que um invasor local autorizado eleve privilégios de uma conta de usuário de baixo privilégio para SYSTEM sem a necessidade de interação do usuário.
Recomendações Atualize para as atualizações de segurança de junho de 2026.

Correção

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08207
CVE-2026-42911

Produtos afetados

Windows
Windows Ancillary Function Driver For Winsock