CVE-2026-42978
ثغرة رفع الامتيازات في إشعارات الدفع في Windows
- تم النشر
- 09/06/2026
- محدث
- 25/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التنفيذ المتزامن باستخدام مورد مشترك مع مزامنة غير سليمة ('race condition') في Windows Push Notifications يسمح لمهاجم مصرح له برفع الامتيازات محليًا.
المصادر
5CVE-2026-42978 — حالة سباق استخدام بعد التحرير (Use-After-Free) في خدمة إشعارات Windows Push (WpnService). فرق التصحيح، تحليل السبب الجذري، مختبر TOCTOU، قواعد كشف Sysmon/ETW.
CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free & Race Condition PoC بحث، ماسح تشخيصي، ووحدة تدقيق أمني لأداة الأمن بالذكاء الاصطناعي.
استكشف وتحقق من PoC الخاص بـ CVE-2026-42978 باستخدام أداة أمنية مدمجة بالذكاء الاصطناعي، وطرفية متعددة البروتوكولات، ومجموعة وكلاء مستقلة لإشعارات Windows Push.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.