
CVE-2026-40369
Windows 커널 힙 기반 버퍼 오버플로우로, 로컬 공격자가 NT AUTHORITY\SYSTEM 권한으로 상승할 수 있습니다.
CVE-2026-40369는 Microsoft Windows 커널 구성 요소에 영향을 미치는 높은 심각도의 권한 상승 취약점입니다.
이 취약점은 Windows 커널 내의 안전하지 않은 메모리 작업에서 비롯되며, 낮은 권한을 가진 인증된 공격자가 취약한 호스트에서 SYSTEM 수준 권한을 획득할 수 있습니다. Microsoft는 이 취약점에 CVSS v3.1 점수 7.8 (높음) 을 할당했습니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-40369 |
| 공급업체 | Microsoft |
| 심각도 | 높음 |
| CVSS | 7.8 |
| CWE | CWE-822 |
| 공격 벡터 | 로컬 |
| 사용자 상호작용 | 불필요 |
| 필요한 권한 | 낮음 |
| 영향 | 권한 상승 |
| 악용 가능성 | 로컬 인증된 접근 |
성공적인 악용을 통해 공격자는 다음을 수행할 수 있습니다:
영향을 받는 기밀성, 무결성 및 가용성은 모두 높음으로 평가됩니다.
영향받는 버전은 2026년 5월 Microsoft 보안 업데이트 이전의 릴리스를 포함합니다.
공격자가 낮은 권한의 접근 권한 획득
│
▼
제작된 로컬 페이로드 실행
│
▼
취약한 커널 코드 트리거
│
▼
메모리 손상 발생
│
▼
SYSTEM으로 권한 상승
│
▼
전체 시스템 장악
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
다음을 모니터링하세요:
4672 - 특수 권한 할당됨
4688 - 새 프로세스 생성됨
4624 - 로그온 이벤트
4697 - 서비스 설치됨
7045 - 새 서비스 생성됨
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
이 CVE는 처음에 신뢰할 수 없는 포인터 역참조로 설명되었다가, 이후 Microsoft/NVD에 의해 Windows 커널의 힙 기반 버퍼 오버플로우로 업데이트되었습니다.
이 저장소는 다음 용도로 사용됩니다:
명시적 허가 없이 이 정보를 시스템에 사용하지 마십시오.
| 메트릭 | 값 |
|---|
| 공격 벡터 | 로컬 |
| 공격 복잡성 | 낮음 |
| 필요한 권한 | 낮음 |
| 사용자 상호작용 | 불필요 |
| 범위 | 변경되지 않음 |
| 기밀성 | 높음 |
| 무결성 | 높음 |
| 가용성 | 높음 |
| 범주 | 값 |
|---|
| 취약점 유형 | 힙 기반 버퍼 오버플로우 |
| CWE | CWE-822 |
| 구성 요소 | Windows 커널 |
| 인증 필요 | 예 |
| 원격 악용 가능 | 아니요 |
| 권한 상승 | 예 |
| 심각도 | 높음 |
| CVSS | 7.8 |