
CVE-2026-40369
Desbordamiento de búfer basado en montón del Kernel de Windows que permite a atacantes locales elevar privilegios a NT AUTHORITY\SYSTEM.
CVE-2026-40369 es una vulnerabilidad de escalada de privilegios de Alta Severidad que afecta a componentes del Kernel de Microsoft Windows.
La vulnerabilidad se origina a partir de una operación de memoria insegura dentro del Kernel de Windows y puede permitir que un atacante autenticado con bajos privilegios obtenga privilegios de nivel SYSTEM en un host vulnerable. Microsoft asigna una puntuación CVSS v3.1 de 7.8 (Alta). :contentReference[oaicite:0]{index=0}
Una explotación exitosa puede permitir a un atacante:
Los impactos afectados de confidencialidad, integridad y disponibilidad están calificados como Altos. :contentReference[oaicite:1]{index=1}
Las versiones afectadas incluyen versiones anteriores a las actualizaciones de seguridad de Microsoft publicadas en mayo de 2026. :contentReference[oaicite:2]{index=2}
El atacante obtiene acceso con bajos privilegios
│
▼
Ejecuta un payload local manipulado
│
▼
Desencadena código vulnerable del Kernel
│
▼
Ocurre una corrupción de memoria
│
▼
Los privilegios se elevan a SYSTEM
│
▼
Compromiso total de la máquina
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
Monitoree:
4672 - Privilegios Especiales Asignados
4688 - Creación de Nuevo Proceso
4624 - Eventos de Inicio de Sesión
4697 - Instalación de Servicio
7045 - Creación de Nuevo Servicio
:contentReference[oaicite:4]{index=4}
title: Posible Actividad de Escalada de Privilegios en Windows
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
El CVE fue inicialmente descrito como una desreferencia de puntero no confiable y luego actualizado por Microsoft/NVD como un desbordamiento de búfer basado en montón en el Kernel de Windows. :contentReference[oaicite:5]{index=5}
Este repositorio está destinado a:
No USE esta información contra sistemas sin autorización explícita.
| Campo | Valor |
|---|
| CVE | CVE-2026-40369 |
| Vendedor | Microsoft |
| Severidad | Alta |
| CVSS | 7.8 |
| CWE | CWE-822 |
| Vector de Ataque | Local |
| Interacción del Usuario | Ninguna |
| Privilegios Requeridos | Bajos |
| Impacto | Escalada de Privilegios |
| Explotación | Acceso Local Autenticado |
| Métrica | Valor |
|---|
| Vector de Ataque | Local |
| Complejidad del Ataque | Baja |
| Privilegios Requeridos | Bajos |
| Interacción del Usuario | Ninguna |
| Alcance | Sin cambios |
| Confidencialidad | Alta |
| Integridad | Alta |
| Disponibilidad | Alta |
| Categoría | Valor |
|---|
| Tipo de Vulnerabilidad | Desbordamiento de Búfer Basado en Montón |
| CWE | CWE-822 |
| Componente | Kernel de Windows |
| Autenticación Requerida | Sí |
| Explotable Remotamente | No |
| Escalada de Privilegios | Sí |
| Severidad | Alta |
| CVSS | 7.8 |