CVE-2026-77894
🟡 Monitoruj
Warunki wyścigu w Windows Installer umożliwiają lokalne podniesienie uprawnień przez autoryzowanego atakującego.
CVSS
7.0
EPSS
0.2%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Installer allows an authorized attacker to elevate privileges locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2026-09-08 18:20:39 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-16 15:06:14 UTC |
Referencje
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-77894 ([email protected]) [Patch, Vendor Advisory]