CVE-2026-20871
Vulnerabilidade de Elevação de Privilégio no Desktop Window Manager
- Publicado
- 13 de jan. de 2026
- Atualizado
- 30 de jul. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 90,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uso após liberação no Desktop Windows Manager permite que um atacante autorizado eleve privilégios localmente.
Fontes
2Armamenta uma Singularidade de Campo Visual no Windows Desktop Window Manager para alcançar elevação local de privilégios para SYSTEM, contornando o Graphics Isolation e o VBS por meio de sobreposições visuais temporais.
Pesquisa de exploração direcionada ao DWM do Windows para alcançar escalonamento local de privilégios por meio de uma Singularidade de Campo Visual teórica, contornando o isolamento gráfico e o VBS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.