Microsoft - CVE-2026-68820

Date de publication :

Date de mise à jour :

Une vulnérabilité d'utilisation de mémoire après libération affecte le pilote Windows Ancillary Function Driver for WinSock (afd.sys). Un attaquant authentifié localement, disposant de privilèges faibles, peut exécuter une application spécialement conçue afin de déclencher une situation de race condition au sein du pilote. Une exploitation réussie permet l'élévation des privilèges jusqu'au niveau SYSTEM, sans interaction de l'utilisateur. La complexité d'attaque est évaluée comme élevée, l'exploitation supposant de remporter la situation de compétition. Cette vulnérabilité suppose l'obtention préalable d'un accès au système, mais transforme un point d'entrée à privilèges limités en contrôle complet de la machine

Le pilote AFD (Ancillary Function Driver for WinSock) est un composant en mode noyau de Windows assurant la prise en charge des opérations de socket réseau. Il constitue le socle de l'API Windows Sockets et est présent sur l'ensemble des versions client et serveur du système d'exploitation de Microsoft

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Élévation de privilèges
•   Contournement de la politique de sécurité
•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données
•   Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-416 : Use After Free

Détails sur l'exploitation
•   Vecteur d'attaque : Local
•   Complexité de l'attaque : Élevée
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
 
Composants affectés
•   Windows server & workstation

Solutions ou recommandations

Mises à jour de sécurité Microsoft du Patch Tuesday d'août 2026 (11 août 2026)