CVE-2026-42978
Sicherheitslücke bezüglich Erhöhung von Berechtigungen in Windows-Push-Benachrichtigungen
- Veröffentlicht
- 09.06.2026
- Aktualisiert
- 25.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 16,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die gleichzeitige Ausführung unter Verwendung einer gemeinsam genutzten Ressource mit unsachgemäßer Synchronisierung ('race condition') in Windows Push Notifications ermöglicht es einem autorisierten Angreifer, Berechtigungen lokal zu erhöhen.
Quellen
5- CVE-2026-42978-PoC-ResearchForschung
CVE-2026-42978 — Use-After-Free-Race-Condition in Windows Push Notifications (WpnService). Patch-Diff, Root-Cause-Analyse, TOCTOU-Labor, Sysmon/ETW-Erkennungsregeln.
- CVE-2026-42978-PoC-ResearchForschung
CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free- und Race-Condition-PoC-Forschung, Diagnose-Scanner und Sicherheitsaudit-Modul für AI Security Tool.
CVE-2026-42978 PoC mit einem integrierten KI-Sicherheitstool, einem Multi-Protokoll-Terminal und einer autonomen Agenten-Suite für Windows Push Notifications erkunden und validieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.