Высокий7.8
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2026-42980

Вектор уязвимости: 

  • Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Уровень опасности уязвимости (CVSSv3.1): 7.8+

Описание уязвимости:

Уязвимость в ядре Microsoft Windows, связанная с некорректной обработкой целочисленных значений при формировании данных в подсистеме WMI. Эксплуатация уязвимости позволяет локальному злоумышленнику с правами обычного пользователя вызвать запись за пределами выделенного буфера и повысить свои привилегии до уровня NT AUTHORITY\SYSTEM. Для уязвимости существует общедоступный эксплойт.

 

Когда стала трендовой: 21.07.2026

Рекомендации по устранению: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42980

Дополнительная информация:

https://github.com/G4sp4rCS/CVE-2026-42980-POC

Данные актуальны на момент публикации.

Идентификаторы:

CVE-2026-42980

Вендор:

Microsoft

Уязвимый продукт:

Windows