Вектор уязвимости:
- Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Уровень опасности уязвимости (CVSSv3.1): 7.8+
Описание уязвимости:
Уязвимость в ядре Microsoft Windows, связанная с некорректной обработкой целочисленных значений при формировании данных в подсистеме WMI. Эксплуатация уязвимости позволяет локальному злоумышленнику с правами обычного пользователя вызвать запись за пределами выделенного буфера и повысить свои привилегии до уровня NT AUTHORITY\SYSTEM. Для уязвимости существует общедоступный эксплойт.
Когда стала трендовой: 21.07.2026
Рекомендации по устранению: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42980
Дополнительная информация:
https://github.com/G4sp4rCS/CVE-2026-42980-POC
Данные актуальны на момент публикации.