
CVE-2026-40369
Windows カーネルのヒープベースのバッファオーバーフローにより、ローカルの攻撃者が権限を NT AUTHORITY\SYSTEM に昇格させることが可能です。
CVE-2026-40369 は、Microsoft Windows カーネルコンポーネントに影響を与える 高深刻度 の権限昇格脆弱性です。
この脆弱性は、Windows カーネル内の安全でないメモリ操作に起因し、低権限の認証された攻撃者が脆弱なホスト上で SYSTEM レベルの権限 を取得する可能性があります。Microsoft は CVSS v3.1 スコア 7.8 (高) を割り当てています。:contentReference[oaicite:0]{index=0}
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-40369 |
| ベンダー | Microsoft |
| 深刻度 | 高 |
| CVSS | 7.8 |
| CWE | CWE-822 |
| 攻撃ベクトル | ローカル |
| ユーザー操作 | 不要 |
| 必要な権限 | 低 |
| 影響 | 権限昇格 |
| 悪用条件 | ローカルの認証済みアクセス |
悪用に成功すると、攻撃者は以下を実行できる可能性があります:
影響を受ける機密性、完全性、可用性への影響はすべて 高 と評価されています。:contentReference[oaicite:1]{index=1}
影響を受けるバージョンには、2026年5月に公開されたMicrosoftのセキュリティ更新プログラムより前のリリースが含まれます。:contentReference[oaicite:2]{index=2}
Attacker obtains low-privileged access
│
▼
Executes crafted local payload
│
▼
Triggers vulnerable Kernel code
│
▼
Memory corruption occurs
│
▼
Privileges elevated to SYSTEM
│
▼
Full machine compromise
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
監視対象:
4672 - Special Privileges Assigned
4688 - New Process Creation
4624 - Logon Events
4697 - Service Installation
7045 - New Service Creation
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
このCVEは当初 信頼されていないポインタの参照解除 として記述されていましたが、後にMicrosoft/NVDによってWindows カーネルにおける ヒープベースのバッファオーバーフロー として更新されました。:contentReference[oaicite:5]{index=5}
このリポジトリは以下を目的としています:
明示的な許可なく、この情報をシステムに対して使用 しない でください。
| 指標 | 値 |
|---|
| 攻撃ベクトル | ローカル |
| 攻撃の複雑さ | 低 |
| 必要な権限 | 低 |
| ユーザー操作 | 不要 |
| スコープ | 変更なし |
| 機密性 | 高 |
| 完全性 | 高 |
| 可用性 | 高 |
| カテゴリ | 値 |
|---|
| 脆弱性の種類 | ヒープベースのバッファオーバーフロー |
| CWE | CWE-822 |
| コンポーネント | Windows カーネル |
| 認証の必要性 | あり |
| リモートからの悪用可能性 | なし |
| 権限昇格 | あり |
| 深刻度 | 高 |
| CVSS | 7.8 |