CVE-2026-69687
🟡 Monitoruj
Przepełnienie całkowite w sterowniku usbaudio.sys umożliwia lokalne podniesienie uprawnień.
CVSS
7.8
EPSS
0.3%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Integer underflow (wrap or wraparound) in Windows USB Audio Class driver (usbaudio.sys) allows an authorized attacker to elevate privileges locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-09-08 18:19:40 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-16 17:00:32 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69687 ([email protected]) [Patch, Vendor Advisory]