CVE-2026-69319
🟡 Monitoruj
Warunki wyścigu w sterowniku USB w systemie Windows umożliwiają lokalne podniesienie uprawnień.
CVSS
7.0
EPSS
0.2%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows USB Video Driver allows an authorized attacker to elevate privileges locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2026-09-08 18:18:49 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-16 15:18:37 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69319 ([email protected]) [Patch, Vendor Advisory]