CVE-2026-2636
Denegación de servicio en Microsoft OS
- Publicado
- 25 feb 2026
- Actualizado
- 26 feb 2026
- Asignación de CNA
- Fortra
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 34,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Esta vulnerabilidad se produce por un fallo CWE?159: 'Manejo Inadecuado del Uso Inválido de Elementos Especiales', lo que lleva a una inconsistencia irrecuperable en el controlador CLFS.sys. Esta condición fuerza una llamada a la función KeBugCheckEx, permitiendo a un usuario sin privilegios provocar un fallo del sistema. Microsoft corrigió silenciosamente esta vulnerabilidad en la actualización acumulativa de septiembre de 2025 para Windows 11 2024 LTSC y Windows Server 2025. Windows 25H2 (lanzado en septiembre) fue lanzado con el parche. Windows 1123h2 y versiones anteriores siguen siendo vulnerables.
Fuentes
2Prueba de concepto para CVE-2026-2636, una vulnerabilidad de CLFS.sys en Windows que provoca BSoD mediante ReadFile en el identificador de CreateLogFile, permitiendo una denegación de servicio sin privilegios.
Prueba de concepto de exploit para CVE-2026-2636 dirigida a Windows 11 23H2 x64, compilada con Visual Studio 2022 y Windows SDK 10.0.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.