FICHE CVE

CVE-2026-68820

Publiée le 2026-08-11 · Dernière modification le 2026-08-16 KEV — activement exploitée

🇫🇷 EN BREF

Les systèmes Windows utilisant le pilote Ancillary Function Driver pour WinSock sont concernés. Un utilisateur local disposant d'un compte standard peut exploiter cette faille pour obtenir des privilèges administratifs complets au niveau du système. Bien que l'exécution nécessite un compte local, l'attaque est complexe à réaliser et ne requiert aucune interaction de la part d'autres utilisateurs.

ACTIVEMENT EXPLOITÉE (KEV DE LA CISA)

Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability — Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally. Ajoutée au catalogue KEV de la CISA le 2026-08-11. Date limite de correction (agences fédérales américaines) : 2026-08-25.

CVSS 3.17.0 ÉLEVÉE
Publiée2026-08-11
Dernière modification2026-08-16

DÉTAIL DU VECTEUR CVSS

Vecteur d'attaqueLocal
Complexité d'attaqueÉlevée
Privilèges requisFaibles
Interaction utilisateurAucune
PortéeInchangée
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé

RÉFÉRENCES

Description officielle du NVD (en anglais)

Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.