PT-2026-47890 · Microsoft · Windows Ancillary Function Driver For Winsock+1
CVE-2026-42911
·
Publicado
2026-06-09
·
Atualizado
2026-06-21
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Ancillary Function Driver for WinSock versões anteriores às atualizações de segurança de junho de 2026
Descrição
Um problema de use-after-free existe no subsistema de rede em modo kernel do Ancillary Function Driver for WinSock (
afd.sys). Isso ocorre quando o kernel desreferencia um ponteiro obsoleto e opera em memória controlada por um invasor após um objeto do kernel ter sido liberado e recuperado. Essa corrupção de memória pode ser aproveitada para alcançar a execução de código arbitrário no kernel, permitindo que um invasor local autorizado eleve privilégios de uma conta de usuário de baixo privilégio para SYSTEM sem a necessidade de interação do usuário.Recomendações
Atualize para as atualizações de segurança de junho de 2026.
Correção
DoS
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Ancillary Function Driver For Winsock