CVE-2026-72971
Resolución incorrecta de enlaces antes del acceso a archivos ('link following') en Windows Container Isolation FS Filter Driver (unionfs.sys) permite a un atacante autorizado realizar manipulación localmente.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
Artículos relacionados
VulnerabilidadesMicrosoft corrige 421 vulnerabilidades: se explota un zero-day en `afd.sys`
Microsoft parchea 421 vulnerabilidades el 11/08/2026, incluyendo un zero-day en afd.sys que eleva privilegios a SYSTEM.
VulnerabilidadesShieldBreak: un PoC evade el parche de Microsoft Defender y apunta a privilegios SYSTEM
ShieldBreak evade el parche de Microsoft Defender, permitiendo obtener privilegios SYSTEM en sistemas Windows 11 25H2 y Server 2025.
VulnerabilidadesMicrosoft corrige 398 vulnerabilidades mientras una falla explotada del kernel de Windows entra en CISA KEV
Microsoft parchea 398 vulnerabilidades, incluida CVE-2026-68820 del kernel Windows con explotación activa añadida al catálogo KEV de CISA.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.