CVE-2026-68820: Microsoft Windows Ancillary Function Driver for WinSock
Il driver Microsoft Windows Ancillary Function per WinSock contiene una vulnerabilità senza utilizzo che consente ad un aggressore autorizzato di elevare i privilegi localmente.
CISA (English)
Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally.
- Produttore
- Microsoft
- Prodotto
- Windows Ancillary Function Driver for WinSock
- Vulnerabilità
- Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
- Data di aggiunta
- 11 ago 2026
- Scadenza CISA (agenzie federali USA)
- 25 ago 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-416
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02