
CVE-2026-40369
Débordement de tampon basé sur le tas dans le noyau Windows permettant à un attaquant local d'élever ses privilèges à NT AUTHORITY\SYSTEM.
CVE-2026-40369 est une vulnérabilité d'élévation de privilèges de haute sévérité affectant les composants du noyau Windows de Microsoft.
La vulnérabilité provient d'une opération mémoire non sécurisée au sein du noyau Windows et peut permettre à un attaquant authentifié disposant de faibles privilèges d'obtenir des privilèges SYSTEM sur un hôte vulnérable. Microsoft lui attribue un score CVSS v3.1 de 7.8 (élevé). :contentReference[oaicite:0]{index=0}
L'exploitation réussie peut permettre à un attaquant de :
Les impacts sur la confidentialité, l'intégrité et la disponibilité sont tous évalués comme élevés. :contentReference[oaicite:1]{index=1}
Les versions concernées incluent toutes les versions antérieures aux mises à jour de sécurité de Microsoft publiées en mai 2026. :contentReference[oaicite:2]{index=2}
L'attaquant obtient un accès à faibles privilèges
│
▼
Exécute une charge utile locale conçue
│
▼
Déclenche le code vulnérable du noyau
│
▼
Corruption mémoire
│
▼
Privilèges élevés à SYSTEM
│
▼
Compromission totale de la machine
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
Surveillez :
4672 - Attributions de privilèges spéciaux
4688 - Création de nouveau processus
4624 - Événements de connexion
4697 - Installation de service
7045 - Création de nouveau service
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
Le CVE a été initialement décrit comme un déréférencement de pointeur non fiable, puis mis à jour par Microsoft/NVD comme un débordement de tampon basé sur le tas dans le noyau Windows. :contentReference[oaicite:5]{index=5}
Ce dépôt est destiné à :
N'utilisez PAS ces informations contre des systèmes sans autorisation explicite.
| Champ | Valeur |
|---|
| CVE | CVE-2026-40369 |
| Vendeur | Microsoft |
| Sévérité | Élevée |
| CVSS | 7.8 |
| CWE | CWE-822 |
| Vecteur d'attaque | Local |
| Interaction utilisateur | Aucune |
| Privilèges requis | Faibles |
| Impact | Élévation de privilèges |
| Exploitation | Accès authentifié local |
| Métrique | Valeur |
|---|
| Vecteur d'attaque | Local |
| Complexité de l'attaque | Faible |
| Privilèges requis | Faibles |
| Interaction utilisateur | Aucune |
| Périmètre | Inchangé |
| Confidentialité | Élevée |
| Intégrité | Élevée |
| Disponibilité | Élevée |
| Catégorie | Valeur |
|---|
| Type de vulnérabilité | Débordement de tampon basé sur le tas |
| CWE | CWE-822 |
| Composant | Noyau Windows |
| Authentification requise | Oui |
| Exploitable à distance | Non |
| Élévation de privilèges | Oui |
| Sévérité | Élevée |
| CVSS | 7.8 |