PT-2026-7404 · Microsoft · Windows

CVE-2026-21519

·

Publicado

2026-02-10

·

Atualizado

2026-05-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows (versões afetadas não especificadas)
Descrição Um problema de confusão de tipos no componente Desktop Window Manager permite que um atacante autenticado eleve privilégios localmente. Este problema está sendo ativamente explorado e foi observado em ataques no mundo real. A exploração bem-sucedida permite que um atacante obtenha privilégios de nível SYSTEM. A vulnerabilidade afeta as versões do Windows 10, Windows 11 e Windows Server. Um número desconhecido de dispositivos em todo o mundo está potencialmente afetado. A vulnerabilidade permite que um atacante local escale privilégios de um usuário padrão para SYSTEM sem interação do usuário. A exploração desta falha pode levar ao comprometimento total do sistema, permitindo persistência, roubo de dados e movimento lateral rápido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01702
CVE-2026-21519

Produtos afetados

Windows