CVE-2026-72971
Résolution de lien incorrecte avant l'accès aux fichiers ('link following') dans Windows Container Isolation FS Filter Driver (unionfs.sys) permet à un attaquant autorisé d'effectuer une altération localement.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
Articles liés
VulnérabilitésMicrosoft corrige 421 vulnérabilités : un zero-day exploité dans `afd.sys`
Microsoft a publié le 11 août 2026 des mises à jour de sécurité corrigeant 421 vulnérabilités. Parmi elles figure CVE-2026-68820 , une faille de gravité
VulnérabilitésShieldBreak : un PoC contourne le correctif de Microsoft Defender et vise les privilèges SYSTEM
ShieldBreak est un PoC qui contourne le correctif RoguePlanet (CVE-2026-50656) de Microsoft Defender pour obtenir les privilèges SYSTEM, testé sur Windows 11 25H2 et Server 2025.
VulnérabilitésMicrosoft corrige 398 vulnérabilités alors qu’une faille du noyau Windows exploitée fait son entrée dans le catalogue KEV de la CISA
Microsoft corrige 398 vulnérabilités dont CVE-2026-68820 exploitée dans afd.sys permettant élévation à SYSTEM, ajoutée au catalogue KEV de la CISA.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.