CVE-2026-68840
🟡 Monitoruj
Wyścig warunków w sterowniku USB Windows umożliwia lokalne podniesienie uprawnień przez autoryzowanego atakującego.
CVSS
7.0
EPSS
0.2%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows USB Driver allows an authorized attacker to elevate privileges locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2026-09-08 18:18:31 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-16 15:05:22 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68840 ([email protected]) [Patch, Vendor Advisory]