CVE-2026-50349
🟡 Monitoruj
Błąd synchronizacji w Windows Ancillary Function Driver dla WinSock pozwala na lokalną eskalację uprawnień.
CVSS
7.0
EPSS
0.2%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2026-09-08 18:17:38 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-17 18:38:04 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50349 ([email protected]) [Patch, Vendor Advisory]