
CVE-2026-40369
تجاوز سعة المخزن المؤقت المستند إلى الكومة في نواة ويندوز يسمح للمهاجمين المحليين برفع الامتيازات إلى NT AUTHORITY\SYSTEM.
CVE-2026-40369 هي ثغرة ذات خطورة عالية لرفع الامتياز تؤثر على مكونات نواة ويندوز من مايكروسوفت.
تنشأ الثغرة من عملية ذاكرة غير آمنة داخل نواة ويندوز، وقد تسمح لمهاجم موثّق ذي امتيازات منخفضة بالحصول على امتيازات على مستوى SYSTEM على مضيف ضعيف. تمنح مايكروسوفت هذه الثغرة درجة CVSS v3.1 مقدارها 7.8 (عالية). :contentReference[oaicite:0]{index=0}
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-40369 |
| البائع | مايكروسوفت |
| الخطورة | عالية |
| CVSS | 7.8 |
| CWE | CWE-822 |
| ناقل الهجوم | محلي |
| تفاعل المستخدم | لا شيء |
| الامتيازات المطلوبة | منخفضة |
| التأثير | رفع الامتياز |
| الاستغلال | وصول محلي موثّق |
قد يسمح الاستغلال الناجح للمهاجم بما يلي:
تأثيرات السرية والسلامة والتوفر المتأثرة جميعها مصنفة عالية. :contentReference[oaicite:1]{index=1}
الإصدارات المتأثرة تشمل الإصدارات السابقة لتحديثات الأمان من مايكروسوفت المنشورة في مايو 2026. :contentReference[oaicite:2]{index=2}
Attacker obtains low-privileged access
│
▼
Executes crafted local payload
│
▼
Triggers vulnerable Kernel code
│
▼
Memory corruption occurs
│
▼
Privileges elevated to SYSTEM
│
▼
Full machine compromise
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
راقب ما يلي:
4672 - Special Privileges Assigned
4688 - New Process Creation
4624 - Logon Events
4697 - Service Installation
7045 - New Service Creation
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
تم وصف CVE في البداية على أنه إلغاء مرجع مؤشر غير موثوق وتم تحديثه لاحقًا من قبل مايكروسوفت/NVD على أنه تجاوز سعة المخزن المؤقت المستند إلى الكومة في نواة ويندوز. :contentReference[oaicite:5]{index=5}
هذا المستودع مخصص لما يلي:
لا تستخدم هذه المعلومات ضد أنظمة بدون إذن صريح.
| المقياس | القيمة |
|---|
| ناقل الهجوم | محلي |
| تعقيد الهجوم | منخفضة |
| الامتيازات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| النطاق | غير متغير |
| السرية | عالية |
| السلامة | عالية |
| التوفر | عالية |
| الفئة | القيمة |
|---|
| نوع الثغرة | تجاوز سعة المخزن المؤقت المستند إلى الكومة |
| CWE | CWE-822 |
| المكون | نواة ويندوز |
| المصادقة مطلوبة | نعم |
| قابلية الاستغلال عن بعد | لا |
| رفع الامتياز | نعم |
| الخطورة | عالية |
| CVSS | 7.8 |