PT-2026-7352 · Microsoft · Windows Hyper-V+1
B2Ahex
+1
·
Publicado
2026-02-10
·
Atualizado
2026-06-07
·
CVE-2026-21248
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Hyper-V versão 11 25H2 Build 26200.7830
Descrição
Um estouro de buffer baseado em heap existe no componente de memória dinâmica do Windows Hyper-V. Este problema permite que um invasor autorizado execute código arbitrário localmente, podendo levar à escalada de privilégios no host e impactando todas as máquinas virtuais convidadas. Alguns relatos também indicam que invasores remotos podem ser capazes de executar código arbitrário e afetar o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
DoS
LPE
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Hyper-V