PT-2026-7404 · Microsoft · Windows
CVE-2026-21519
·
Publicado
2026-02-10
·
Atualizado
2026-05-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
Um problema de confusão de tipos no componente Desktop Window Manager permite que um atacante autenticado eleve privilégios localmente. Este problema está sendo ativamente explorado e foi observado em ataques no mundo real. A exploração bem-sucedida permite que um atacante obtenha privilégios de nível SYSTEM. A vulnerabilidade afeta as versões do Windows 10, Windows 11 e Windows Server. Um número desconhecido de dispositivos em todo o mundo está potencialmente afetado. A vulnerabilidade permite que um atacante local escale privilégios de um usuário padrão para SYSTEM sem interação do usuário. A exploração desta falha pode levar ao comprometimento total do sistema, permitindo persistência, roubo de dados e movimento lateral rápido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows