
CVE-2026-40369
Переполнение буфера в куче ядра Windows, позволяющее локальным злоумышленникам повышать привилегии до NT AUTHORITY\SYSTEM.
CVE-2026-40369 — это уязвимость повышения привилегий высокой степени серьезности, затрагивающая компоненты ядра Microsoft Windows.
Уязвимость возникает из-за небезопасной операции с памятью в ядре Windows и может позволить аутентифицированному злоумышленнику с низкими привилегиями получить привилегии уровня SYSTEM на уязвимом хосте. Microsoft присвоила ей оценку CVSS v3.1 7.8 (высокая). :contentReference[oaicite:0]{index=0}
| Поле | Значение |
|---|---|
| CVE | CVE-2026-40369 |
| Вендор | Microsoft |
| Степень серьезности | Высокая |
| CVSS | 7.8 |
| CWE | CWE-822 |
| Вектор атаки | Локальный |
| Взаимодействие с пользователем | Не требуется |
| Требуемые привилегии | Низкие |
| Воздействие | Повышение привилегий |
| Эксплуатация | Локальный аутентифицированный доступ |
Успешная эксплуатация может позволить злоумышленнику:
Влияние на конфиденциальность, целостность и доступность оценивается как высокое. :contentReference[oaicite:1]{index=1}
Затронутые версии включают выпуски, предшествующие обновлениям безопасности Microsoft, опубликованным в мае 2026 года. :contentReference[oaicite:2]{index=2}
Злоумышленник получает доступ с низкими привилегиями
│
▼
Выполнение специально созданной локальной нагрузки
│
▼
Запуск уязвимого кода ядра
│
▼
Происходит повреждение памяти
│
▼
Привилегии повышаются до SYSTEM
│
▼
Полная компрометация машины
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
| Метрика | Значение |
|---|---|
| Вектор атаки | Локальный |
| Сложность атаки | Низкая |
| Требуемые привилегии | Низкие |
| Взаимодействие с пользователем | Не требуется |
| Область действия | Не изменяется |
| Конфиденциальность | Высокая |
| Целостность | Высокая |
| Доступность | Высокая |
:contentReference[oaicite:3]{index=3}
Отслеживайте:
4672 - Назначены специальные привилегии
4688 - Создание нового процесса
4624 - События входа
4697 - Установка службы
7045 - Создание новой службы
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
| Категория | Значение |
|---|---|
| Тип уязвимости | Переполнение буфера в куче |
| CWE | CWE-822 |
| Компонент | Ядро Windows |
| Требуется аутентификация | Да |
| Возможна удаленная эксплуатация | Нет |
| Повышение привилегий | Да |
| Степень серьезности | Высокая |
| CVSS | 7.8 |
CVE изначально был описан как разадресация ненадёжного указателя, а затем обновлён Microsoft/NVD до переполнения буфера в куче в ядре Windows. :contentReference[oaicite:5]{index=5}
Этот репозиторий предназначен для:
НЕ используйте эту информацию против систем без явного разрешения.