
CVE-2026-40369
Windows Kernel Heap-basierter Pufferüberlauf, der lokalen Angreifern erlaubt, Privilegien auf NT AUTHORITY\SYSTEM zu erhöhen.
CVE-2026-40369 ist eine Privilegieneskalations-Schwachstelle mit hohem Schweregrad, die Microsoft Windows Kernel-Komponenten betrifft.
Die Schwachstelle hat ihren Ursprung in einer unsicheren Speicheroperation im Windows-Kernel und kann einem authentifizierten Angreifer mit niedrigen Berechtigungen ermöglichen, SYSTEM-Berechtigungen auf einem anfälligen Host zu erlangen. Microsoft weist einen CVSS v3.1-Score von 7.8 (Hoch) zu. :contentReference[oaicite:0]{index=0}
Eine erfolgreiche Ausnutzung könnte einem Angreifer ermöglichen:
Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit werden alle als Hoch eingestuft. :contentReference[oaicite:1]{index=1}
Zu den betroffenen Versionen gehören alle Veröffentlichungen vor den Sicherheitsupdates von Microsoft, die im Mai 2026 veröffentlicht wurden. :contentReference[oaicite:2]{index=2}
Attacker obtains low-privileged access
│
▼
Executes crafted local payload
│
▼
Triggers vulnerable Kernel code
│
▼
Memory corruption occurs
│
▼
Privileges elevated to SYSTEM
│
▼
Full machine compromise
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
Überwachen auf:
4672 - Special Privileges Assigned
4688 - New Process Creation
4624 - Logon Events
4697 - Service Installation
7045 - New Service Creation
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
Die CVE wurde zunächst als unvertrauenswürdige Zeigerdereferenzierung beschrieben und später von Microsoft/NVD als Heap-basierter Pufferüberlauf im Windows-Kernel aktualisiert. :contentReference[oaicite:5]{index=5}
Dieses Repository ist gedacht für:
Verwenden Sie diese Informationen NICHT gegen Systeme ohne ausdrückliche Genehmigung.
| Feld | Wert |
|---|
| CVE | CVE-2026-40369 |
| Anbieter | Microsoft |
| Schweregrad | Hoch |
| CVSS | 7.8 |
| CWE | CWE-822 |
| Angriffsvektor | Lokal |
| Benutzerinteraktion | Keine |
| Erforderliche Berechtigungen | Niedrig |
| Auswirkung | Privilegieneskalation |
| Ausnutzung | Lokaler authentifizierter Zugriff |
| Metrik | Wert |
|---|
| Angriffsvektor | Lokal |
| Angriffskomplexität | Niedrig |
| Erforderliche Berechtigungen | Niedrig |
| Benutzerinteraktion | Keine |
| Umfang | Unverändert |
| Vertraulichkeit | Hoch |
| Integrität | Hoch |
| Verfügbarkeit | Hoch |
| Kategorie | Wert |
|---|
| Schwachstellentyp | Heap-basierter Pufferüberlauf |
| CWE | CWE-822 |
| Komponente | Windows-Kernel |
| Authentifizierung erforderlich | Ja |
| Remote ausnutzbar | Nein |
| Privilegieneskalation | Ja |
| Schweregrad | Hoch |
| CVSS | 7.8 |