CVE-2026-62832
Resolución inadecuada de enlaces antes del acceso a archivos ('link following') en Windows User Profile Service permite a un atacante autorizado elevar privilegios localmente.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| microsoft | windows 10 21h2 | < 10.0.19044.7663 |
| microsoft | windows 10 22h2 | < 10.0.19045.7663 |
| microsoft | windows 11 23h2 | < 10.0.22631.7517 |
| microsoft | windows 11 24h2 | < 10.0.26100.9168 |
| microsoft | windows 11 25h2 | < 10.0.26200.9168 |
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
| microsoft | windows server 2022 | < 10.0.20348.5499 |
| microsoft | windows server 2025 | < 10.0.26100.33296 |
Artículos relacionados
VulnerabilidadesMicrosoft corrige 421 vulnerabilidades: se explota un zero-day en `afd.sys`
Microsoft parchea 421 vulnerabilidades el 11/08/2026, incluyendo un zero-day en afd.sys que eleva privilegios a SYSTEM.
VulnerabilidadesShieldBreak: un PoC evade el parche de Microsoft Defender y apunta a privilegios SYSTEM
ShieldBreak evade el parche de Microsoft Defender, permitiendo obtener privilegios SYSTEM en sistemas Windows 11 25H2 y Server 2025.
VulnerabilidadesMicrosoft corrige el zero-day de Windows “LegacyHive” con los parches de agosto
Microsoft corrige el zero-day LegacyHive (CVE-2026-62832) en Windows, permitiendo elevación de privilegios. Actualizaciones de agosto y medidas de seguridad.
VulnerabilidadesMicrosoft corrige 398 vulnerabilidades mientras una falla explotada del kernel de Windows entra en CISA KEV
Microsoft parchea 398 vulnerabilidades, incluida CVE-2026-68820 del kernel Windows con explotación activa añadida al catálogo KEV de CISA.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.