CVE-2026-20871
Vulnerabilità di elevazione dei privilegi in Desktop Window Manager
- Pubblicato
- 13 gen 2026
- Aggiornato
- 30 lug 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 90,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Uso dopo il rilascio in Desktop Windows Manager consente a un utente malintenzionato autorizzato di elevare i privilegi localmente.
Fonti
2Armiamo una singolarità del campo visivo in Windows Desktop Window Manager per ottenere l'elevazione locale dei privilegi a SYSTEM, aggirando Graphics Isolation e VBS tramite overlay visivi temporali.
Ricerca sugli exploit che prendono di mira il DWM di Windows per ottenere un'escalation dei privilegi locale tramite una singolarità teorica del campo visivo, aggirando l'isolamento grafico e VBS.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.