CVE-2026-66804
Vulnerabilidade de Elevação de Privilégio no Serviço de Dispositivos Cruzados do Microsoft Windows
- Publicado
- 11 de ago. de 2026
- Atualizado
- 16 de set. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 11 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Controle de acesso inadequado no Windows Cross Device Service permite que um atacante autorizado eleve privilégios localmente.
Fontes
4PoC local de escalada de privilégios no Windows para CVE-2026-66804: implanta uma DLL COM em um caminho inexistente para abusar do Camera FrameServer e personificar o SYSTEM.
PoC de escalada local de privilégios para Windows CVE-2026-66804 usando plantio de DLL CrossDevice e impersonação de token SigmaPotato para gerar um processo SYSTEM.
CVE-2026-66804 EoP na câmera virtual Cross Device do Windows - De usuário padrão para SYSTEM
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.