
CVE-2026-40369
Estouro de Buffer Baseado em Heap no Kernel do Windows permitindo que atacantes locais elevem privilégios para NT AUTHORITY\SYSTEM.
CVE-2026-40369 é uma vulnerabilidade de elevação de privilégio de Alta Gravidade afetando componentes do Kernel do Microsoft Windows.
A vulnerabilidade origina-se de uma operação de memória insegura dentro do Kernel do Windows e pode permitir que um atacante autenticado com privilégios baixos obtenha privilégios de nível SYSTEM em um host vulnerável. A Microsoft atribui uma pontuação CVSS v3.1 de 7.8 (Alta). :contentReference[oaicite:0]{index=0}
| Campo | Valor |
|---|---|
| CVE | CVE-2026-40369 |
| Fornecedor | Microsoft |
| Gravidade | Alta |
| CVSS | 7.8 |
| CWE | CWE-822 |
| Vetor de Ataque | Local |
| Interação do Usuário | Nenhuma |
| Privilégios Necessários | Baixo |
| Impacto | Elevação de Privilégio |
| Exploração | Acesso Autenticado Local |
A exploração bem-sucedida pode permitir que um atacante:
Os impactos na confidencialidade, integridade e disponibilidade são todos classificados como Alto. :contentReference[oaicite:1]{index=1}
As versões afetadas incluem lançamentos anteriores às atualizações de segurança da Microsoft publicadas em Maio de 2026. :contentReference[oaicite:2]{index=2}
Attacker obtains low-privileged access
│
▼
Executes crafted local payload
│
▼
Triggers vulnerable Kernel code
│
▼
Memory corruption occurs
│
▼
Privileges elevated to SYSTEM
│
▼
Full machine compromise
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
| Métrica | Valor |
|---|---|
| Vetor de Ataque | Local |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Baixo |
| Interação do Usuário | Nenhuma |
| Escopo | Inalterado |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Alta |
:contentReference[oaicite:3]{index=3}
Monitore por:
4672 - Special Privileges Assigned
4688 - New Process Creation
4624 - Logon Events
4697 - Service Installation
7045 - New Service Creation
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
| Categoria | Valor |
|---|---|
| Tipo de Vulnerabilidade | Estouro de Buffer Baseado em Heap |
| CWE | CWE-822 |
| Componente | Kernel do Windows |
| Autenticação Necessária | Sim |
| Explorável Remotamente | Não |
| Elevação de Privilégio | Sim |
| Gravidade | Alta |
| CVSS | 7.8 |
O CVE foi inicialmente descrito como uma desreferência de ponteiro não confiável e posteriormente atualizado pela Microsoft/NVD como um estouro de buffer baseado em heap no Kernel do Windows. :contentReference[oaicite:5]{index=5}
Este repositório é destinado a:
NÃO use estas informações contra sistemas sem autorização explícita.