CVE-2026-42978
Уязвимость повышения привилегий в Windows Push Notifications
- Опубликовано
- 9 июн. 2026 г.
- Обновлено
- 25 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 16,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Параллельное выполнение с использованием общего ресурса без надлежащей синхронизации («состояние гонки») в Windows Push Notifications позволяет авторизованному злоумышленнику локально повысить привилегии.
Источники
5- CVE-2026-42978-PoC-ResearchИсследования
CVE-2026-42978 — Состояние гонки типа Use-After-Free в службе Push-уведомлений Windows (WpnService). Сравнение патчей, анализ первопричин, лаборатория TOCTOU, правила обнаружения Sysmon/ETW.
- CVE-2026-42978-PoC-ResearchИсследования
CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free и Race Condition PoC-исследование, диагностический сканер и модуль аудита безопасности для AI Security Tool.
Исследуйте и проверяйте PoC CVE-2026-42978 с помощью интегрированного инструмента безопасности на базе ИИ, мультипротокольного терминала и набора автономных агентов для Windows Push Notifications.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.