
CVE-2026-40369
Buffer Overflow Heap-Based del Kernel di Windows che consente a un attaccante locale di elevare i privilegi a NT AUTHORITY\SYSTEM.
CVE-2026-40369 è una vulnerabilità di elevazione dei privilegi di Alta Gravità che interessa i componenti del Kernel di Microsoft Windows.
La vulnerabilità origina da un'operazione di memoria non sicura all'interno del Kernel di Windows e può consentire a un attaccante autenticato con bassi privilegi di ottenere privilegi di livello SYSTEM su un host vulnerabile. Microsoft assegna un punteggio CVSS v3.1 di 7.8 (Alta). :contentReference[oaicite:0]{index=0}
Uno sfruttamento riuscito può consentire a un attaccante di:
Gli impatti su riservatezza, integrità e disponibilità sono tutti valutati Alti. :contentReference[oaicite:1]{index=1}
Le versioni affette includono quelle precedenti agli aggiornamenti di sicurezza Microsoft pubblicati a maggio 2026. :contentReference[oaicite:2]{index=2}
L'attaccante ottiene un accesso con privilegi bassi
│
▼
Esegue un payload locale creato appositamente
│
▼
Attiva il codice vulnerabile del Kernel
│
▼
Si verifica una corruzione della memoria
│
▼
Privilegi elevati a SYSTEM
│
▼
Compromissione completa della macchina
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
Monitorare per:
4672 - Privilegi Speciali Assegnati
4688 - Creazione di un Nuovo Processo
4624 - Eventi di Accesso
4697 - Installazione di un Servizio
7045 - Creazione di un Nuovo Servizio
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
La CVE è stata inizialmente descritta come un dereferenziamento di puntatore non attendibile e successivamente aggiornata da Microsoft/NVD come buffer overflow basato su heap nel Kernel di Windows. :contentReference[oaicite:5]{index=5}
Questo repository è inteso per:
NON utilizzare queste informazioni contro sistemi senza autorizzazione esplicita.
| Campo | Valore |
|---|
| CVE | CVE-2026-40369 |
| Produttore | Microsoft |
| Gravità | Alta |
| CVSS | 7.8 |
| CWE | CWE-822 |
| Vettore di Attacco | Locale |
| Interazione Utente | Nessuna |
| Privilegi Richiesti | Bassi |
| Impatto | Elevazione dei Privilegi |
| Sfruttamento | Accesso Autenticato Locale |
| Metrica | Valore |
|---|
| Vettore di Attacco | Locale |
| Complessità dell'Attacco | Bassa |
| Privilegi Richiesti | Bassi |
| Interazione Utente | Nessuna |
| Ambito | Invariato |
| Riservatezza | Alta |
| Integrità | Alta |
| Disponibilità | Alta |
| Categoria | Valore |
|---|
| Tipo di Vulnerabilità | Heap-Based Buffer Overflow |
| CWE | CWE-822 |
| Componente | Kernel di Windows |
| Autenticazione Richiesta | Sì |
| Sfruttabile da Remoto | No |
| Elevazione dei Privilegi | Sì |
| Gravità | Alta |
| CVSS | 7.8 |