CVE-2026-62832
Résolution incorrecte de lien avant l'accès au fichier ('link following') dans Windows User Profile Service permet à un attaquant autorisé d'élever localement ses privilèges.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| microsoft | windows 10 21h2 | < 10.0.19044.7663 |
| microsoft | windows 10 22h2 | < 10.0.19045.7663 |
| microsoft | windows 11 23h2 | < 10.0.22631.7517 |
| microsoft | windows 11 24h2 | < 10.0.26100.9168 |
| microsoft | windows 11 25h2 | < 10.0.26200.9168 |
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
| microsoft | windows server 2022 | < 10.0.20348.5499 |
| microsoft | windows server 2025 | < 10.0.26100.33296 |
Articles liés
VulnérabilitésMicrosoft corrige 421 vulnérabilités : un zero-day exploité dans `afd.sys`
Microsoft a publié le 11 août 2026 des mises à jour de sécurité corrigeant 421 vulnérabilités. Parmi elles figure CVE-2026-68820 , une faille de gravité
VulnérabilitésShieldBreak : un PoC contourne le correctif de Microsoft Defender et vise les privilèges SYSTEM
ShieldBreak est un PoC qui contourne le correctif RoguePlanet (CVE-2026-50656) de Microsoft Defender pour obtenir les privilèges SYSTEM, testé sur Windows 11 25H2 et Server 2025.
VulnérabilitésMicrosoft corrige le zero-day Windows « LegacyHive » avec les correctifs d’août
Microsoft corrige la zero-day LegacyHive (CVE-2026-62832) permettant l'élévation de privilèges. Découvrez les correctifs du Patch Tuesday d'août 2026.
VulnérabilitésMicrosoft corrige 398 vulnérabilités alors qu’une faille du noyau Windows exploitée fait son entrée dans le catalogue KEV de la CISA
Microsoft corrige 398 vulnérabilités dont CVE-2026-68820 exploitée dans afd.sys permettant élévation à SYSTEM, ajoutée au catalogue KEV de la CISA.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.