CVE-2026-72971
Risoluzione impropria dei collegamenti prima dell'accesso ai file ('link following') in Windows Container Isolation FS Filter Driver (unionfs.sys) consente a un utente malintenzionato autorizzato di eseguire manomissioni in locale.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
Articoli correlati
VulnerabilitàMicrosoft corregge 421 vulnerabilità: sfruttato uno zero-day in `afd.sys`
Microsoft pubblica 421 aggiornamenti di sicurezza per agosto 2026, correggendo un zero-day critico in afd.sys e altre vulnerabilità in Windows.
VulnerabilitàShieldBreak: un PoC aggira la patch di Microsoft Defender e punta ai privilegi SYSTEM
ShieldBreak, un PoC che aggira la patch di Microsoft Defender per CVE-2026-50656, consente l'ottenimento di privilegi SYSTEM. Testato su Windows 11 e Server 2025.
VulnerabilitàMicrosoft corregge 398 vulnerabilità mentre una falla sfruttata del kernel di Windows entra nel catalogo CISA KEV
Microsoft corregge 398 vulnerabilità Windows: CVE-2026-68820 sfruttata nel kernel entra nel catalogo KEV CISA. Aggiorna subito.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.