CVE-2026-83991
Vulnerabilidade de Adulteração do Driver Mini Filter do Windows Cloud Files
- Publicado
- 8 de set. de 2026
- Atualizado
- 21 de set. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 9 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 27,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Falta de autenticação para função crítica no Windows Cloud Files Mini Filter Driver permite que um atacante autorizado realize adulteração localmente.
Fontes
2Prova de conceito demonstrando uma bypass na verificação de acesso a Cloud Files do Windows (CVE-2026-83991) que converte um arquivo somente leitura em um espaço reservado (placeholder) de nuvem por meio da semântica de supersede, com análise técnica detalhada e etapas de reprodução.
Writeup e prova de conceito para CVE-2026-83991, documentando os detalhes da vulnerabilidade e demonstrando a exploração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.