Microsoft - CVE-2026-68820
Date de publication :
Date de mise à jour :
Une vulnérabilité d'utilisation de mémoire après libération affecte le pilote Windows Ancillary Function Driver for WinSock (afd.sys). Un attaquant authentifié localement, disposant de privilèges faibles, peut exécuter une application spécialement conçue afin de déclencher une situation de race condition au sein du pilote. Une exploitation réussie permet l'élévation des privilèges jusqu'au niveau SYSTEM, sans interaction de l'utilisateur. La complexité d'attaque est évaluée comme élevée, l'exploitation supposant de remporter la situation de compétition. Cette vulnérabilité suppose l'obtention préalable d'un accès au système, mais transforme un point d'entrée à privilèges limités en contrôle complet de la machine
Le pilote AFD (Ancillary Function Driver for WinSock) est un composant en mode noyau de Windows assurant la prise en charge des opérations de socket réseau. Il constitue le socle de l'API Windows Sockets et est présent sur l'ensemble des versions client et serveur du système d'exploitation de Microsoft
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Élévation de privilèges
• Contournement de la politique de sécurité
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
• Déni de service (à distance)
Exploitation
CWE-416 : Use After Free
Détails sur l'exploitation
• Vecteur d'attaque : Local
• Complexité de l'attaque : Élevée
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.