Microsoft - CVE-2026-85880

Date de publication :

Il s'agit d'une vulnérabilité dans le sous-système ALPC (Advanced Local Procedure Call) de Windows, le mécanisme de communication interprocessus natif utilisé par de nombreux services système, ainsi que par RPC et COM.

Windows est un système d'exploitation développé par Microsoft. Il équipe les postes de travail sous forme de Windows 10 et les serveurs sous forme de Windows Server. Il gère les ressources matérielles, l'exécution des applications et les mécanismes de communication interne entre processus.

La faille provient d'un dépassement de tampon en zone de tas lors du traitement de certains messages ALPC, combiné à l'exploitation d'une ressource non initialisée. Un attaquant disposant déjà d'une exécution de code en contexte faiblement privilégié, notamment depuis un AppContainer (bac à sable applicatif), peut déclencher ce dépassement pour corrompre la mémoire du tas et s'évader du bac à sable. Aucune interaction utilisateur n'est nécessaire au déclenchement.

Elle permet une élévation de privilèges locale jusqu'aux droits SYSTEM, offrant un contrôle total du système compromis.

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Élévation de privilèges

Exploitation

La vulnérabilité exploitée est du type
CWE-122 : Heap-based Buffer Overflow

Détails sur l'exploitation
•   Vecteur d'attaque : Local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Windows 10 version 1607 versions antérieures à 10.0.14393.9512 (édition LTSB, support étendu se terminant le 13 octobre 2026)
•   Windows 10 version 1809 versions antérieures à 10.0.17763.9245 (édition LTSC, hors cycle grand public déjà terminé)
•   Windows 10 version 21H2 versions antérieures à 10.0.19044.7725 (édition Enterprise/IoT LTSC, support grand public déjà terminé)
•   Windows 10 version 22H2 versions antérieures à 10.0.19045.7725 (support standard Famille/Pro terminé depuis octobre 2025, sous programme ESU)
•   Windows Server 2012 versions antérieures à 6.2.9200.26349 (sous programme ESU, fin de support total le 13 octobre 2026)
•   Windows Server 2012 R2 versions antérieures à 6.3.9600.23397 (sous programme ESU, fin de support total le 13 octobre 2026)
•   Windows Server 2016 versions antérieures à 10.0.14393.9512
•   Windows Server 2019 versions antérieures à 10.0.17763.9245
•   Windows Server 2022 versions antérieures à 10.0.20348.5622

Solutions ou recommandations

•   Windows 10 version 1607 : build 10.0.14393.9512 et supérieures
•   Windows 10 version 1809 : build 10.0.17763.9245 et supérieures
•   Windows 10 version 21H2 : build 10.0.19044.7725 et supérieures
•   Windows 10 version 22H2 : build 10.0.19045.7725 et supérieures
•   Windows Server 2012 : build 6.2.9200.26349 et supérieures
•   Windows Server 2012 R2 : build 6.3.9600.23397 et supérieures
•   Windows Server 2016 : build 10.0.14393.9512 et supérieures
•   Windows Server 2019 : build 10.0.17763.9245 et supérieures
•   Windows Server 2022 : build 10.0.20348.5622 et supérieures