CVE-2026-68840

🟡 Monitoruj

Wyścig warunków w sterowniku USB Windows umożliwia lokalne podniesienie uprawnień przez autoryzowanego atakującego.

CVSS
7.0
EPSS
0.2%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Concurrent execution using shared resource with improper synchronization ('race condition') in Windows USB Driver allows an authorized attacker to elevate privileges locally.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-09-08 18:18:31 UTC
Ostatnia modyfikacja (NVD)2026-09-16 15:05:22 UTC
Referencje