CVE-2026-68820
Publiée le 2026-08-11 · Dernière modification le 2026-08-16 KEV — activement exploitée
Les systèmes Windows utilisant le pilote Ancillary Function Driver pour WinSock sont concernés. Un utilisateur local disposant d'un compte standard peut exploiter cette faille pour obtenir des privilèges administratifs complets au niveau du système. Bien que l'exécution nécessite un compte local, l'attaque est complexe à réaliser et ne requiert aucune interaction de la part d'autres utilisateurs.
ACTIVEMENT EXPLOITÉE (KEV DE LA CISA)
Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability — Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally. Ajoutée au catalogue KEV de la CISA le 2026-08-11. Date limite de correction (agences fédérales américaines) : 2026-08-25.
DÉTAIL DU VECTEUR CVSS
RÉFÉRENCES
Description officielle du NVD (en anglais)
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.